Jak si někdo půjčil 1,6 milionu dolarů se zajištěním v hodnotě 70 dolarů: The Tender.Fi exploit

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

Hacker, který ukradl kryptoaktiva v hodnotě 1,59 milionu dolarů z úvěrové platformy DeFi Tender.fi založené na Arbitrum, vrátil téměř všechny prostředky a nechal si kolem 97 000 dolarů jako odměnu. Tender.fi byl zneužit ráno 7. března, přičemž oficiální twitterový popis projektu potvrdil incident v tweetu o několik minut později. Tender.fi vytěženo za 1,59 milionu dolarů Podle tweetu Tender.fi oznámil, že si všiml „neobvyklého množství“ půjček a vyšetřuje to. Platforma také během vyšetřování pozastavila svou výpůjční službu. Data na řetězci ukázala, že útočník zneužil chybu věštce. Chyba umožnila hackerovi...

Der Hacker, der Krypto-Assets im Wert von 1,59 Millionen US-Dollar von der Arbitrum-basierten DeFi-Kreditplattform Tender.fi gestohlen hat, hat fast alle Gelder zurückerstattet und rund 97.000 US-Dollar als Kopfgeld behalten. Tender.fi wurde am Morgen des 7. März mit dem offiziellen Twitter-Namen des Projekts ausgenutzt bestätigen den Vorfall in einem Tweet wenige Minuten später. Tender.fi für 1,59 Millionen Dollar ausgebeutet Laut dem Tweet gab Tender.fi bekannt, dass es eine „ungewöhnliche Menge“ an Krediten bemerkt hatte und untersuchte. Die Plattform pausierte während der Untersuchung auch ihren Ausleihdienst. On-Chain-Daten zeigten, dass der Angreifer einen Orakelfehler ausgenutzt hat. Der Fehler ermöglichte es dem Hacker, bis …
Hacker, který ukradl kryptoaktiva v hodnotě 1,59 milionu dolarů z úvěrové platformy DeFi Tender.fi založené na Arbitrum, vrátil téměř všechny prostředky a nechal si kolem 97 000 dolarů jako odměnu. Tender.fi byl zneužit ráno 7. března, přičemž oficiální twitterový popis projektu potvrdil incident v tweetu o několik minut později. Tender.fi vytěženo za 1,59 milionu dolarů Podle tweetu Tender.fi oznámil, že si všiml „neobvyklého množství“ půjček a vyšetřuje to. Platforma také během vyšetřování pozastavila svou výpůjční službu. Data na řetězci ukázala, že útočník zneužil chybu věštce. Chyba umožnila hackerovi...

Jak si někdo půjčil 1,6 milionu dolarů se zajištěním v hodnotě 70 dolarů: The Tender.Fi exploit

Hacker, který ukradl kryptoaktiva v hodnotě 1,59 milionu dolarů z úvěrové platformy DeFi Tender.fi založené na Arbitrum, vrátil téměř všechny prostředky a nechal si kolem 97 000 dolarů jako odměnu.

Tender.fi byl zneužit ráno 7. března pomocí oficiálního Twitteru projektu potvrdit incident v tweetu o několik minut později.

Tender.fi vytěžený za 1,59 milionu dolarů

Podle tweetu Tender.fi oznámil, že si všiml „neobvyklého množství“ půjček a vyšetřuje to. Platforma také během vyšetřování pozastavila svou výpůjční službu.

Data na řetězci ukázala, že útočník zneužil chybu věštce. Chyba umožnila hackerovi vypůjčit si až 1,59 milionu $ v tokenech Ether (ETH) s vkladem tokenu GMX v hodnotě 71 $ jako zástavou.

Po exploitu,hackernechal na řetězu zprávu pro Tender.fi a řekl: "Vypadá to, že vaše věštce je špatně nakonfigurovaná. Kontaktujte mě, abych to vysvětlil." To ukazuje, že vykořisťovatel je abílý kloboukHacker.

O několik hodin později Tender.fi oznámil, že kontaktoval útočníka, aby vyjednal a projednal podmínky dohody o odměně.

"Whitehat navázal kontakt přes Debank a v současné době jednáme o tom, jak tuto situaci vyřešit. Jakmile je budeme mít, budeme vás informovat o dalších informacích," stálo v zápisu.

Hacker si nechává 97 000 dolarů jako odměnu

O sedm hodin později Protocol odhalil, že souhlasil s hackerem a finanční prostředky budou vráceny.

Asi o hodinu později hacker vrátil 1,49 milionu dolarů a ponechal si 96 500 dolarů jako odměnu. Oba Tender.fi a blockchain bezpečnostní společnostPeckShield potvrzeno Thetransakce.

Překlad: Bílý klobouk splatí všechny půjčky mínus 62,158670296 ETH, které budou ponechány jako odměna za zajištění protokolu. Tým https://t.co/H4ZMPLH9pz vrátí hodnotu odměny do protokolu, aby nedošlo k žádným nedobytným pohledávkám a uživatelé zůstali… https://t.co/5bbmKu7zEe

— Tender.fi (@tender_fi) 7. března 2023

.