Kako je netko posudio 1,6 milijuna dolara uz kolateral vrijedan 70 dolara: eksploatacija Tender.Fi
Haker koji je ukrao kripto imovinu u vrijednosti od 1,59 milijuna dolara s DeFi platforme za pozajmljivanje Tender.fi sa sjedištem u Arbitrumu vratio je gotovo sva sredstva i zadržao oko 97 000 dolara kao nagradu. Tender.fi je iskorišten 7. ožujka ujutro, a službeni voditelj projekta na Twitteru potvrdio je incident u tweetu nekoliko minuta kasnije. Tender.fi iskorišten za 1,59 milijuna dolara Prema tvitu, Tender.fi je objavio da je primijetio "neuobičajenu količinu" zajmova i da provodi istragu. Platforma je također pauzirala svoju uslugu posudbe tijekom istrage. Podaci u lancu pokazali su da je napadač iskoristio propust proročanstva. Greška je omogućila hakeru da...

Kako je netko posudio 1,6 milijuna dolara uz kolateral vrijedan 70 dolara: eksploatacija Tender.Fi
Haker koji je ukrao kripto imovinu u vrijednosti od 1,59 milijuna dolara s DeFi platforme za pozajmljivanje Tender.fi sa sjedištem u Arbitrumu vratio je gotovo sva sredstva i zadržao oko 97 000 dolara kao nagradu.
Tender.fi je iskorišten 7. ožujka ujutro korištenjem službenog Twittera projekta potvrditi incident u tweetu nekoliko minuta kasnije.
Tender.fi iskorišten za 1,59 milijuna dolara
Prema tvitu, Tender.fi je objavio da je primijetio "neuobičajenu količinu" zajmova i da provodi istragu. Platforma je također pauzirala svoju uslugu posudbe tijekom istrage.
Podaci u lancu pokazali su da je napadač iskoristio propust proročanstva. Greška je omogućila hakeru da posudi do 1,59 milijuna dolara u Ether (ETH) tokenima uz polog GMX tokena u vrijednosti od 71 USD kao kolateral.
Nakon eksploatacije,hakerostavio poruku na lancu za Tender.fi i rekao: "Izgleda da je vaš oracle pogrešno konfiguriran. Kontaktirajte me da razjasnimo." To pokazuje da je izrabljivač abijeli šeširhaker.
Nekoliko sati kasnije, Tender.fi je objavio da je kontaktirao napadača kako bi pregovarali i razgovarali o uvjetima ugovora o nagradi.
"Whitehat je stupio u kontakt preko Debanka i trenutno razgovaramo o tome kako riješiti ovu situaciju. Obavijestit ćemo vas s daljnjim informacijama kako ih budemo imali", stoji u zapisniku.
Haker zadržava 97.000 dolara kao nagradu
Sedam sati kasnije, Protocol je otkrio da se složio s hakerom i da će sredstva biti vraćena.
Oko sat vremena kasnije, haker je vratio 1,49 milijuna dolara i zadržao 96.500 dolara kao nagradu. I Tender.fi i blockchain sigurnosna tvrtkaPeckShield potvrđeno Thetransakcija.
Prijevod: Bijeli šešir će otplatiti sve zajmove minus 62,158670296 ETH, koji će biti zadržan kao nagrada za osiguranje protokola. https://t.co/H4ZMPLH9pz tim će vratiti vrijednost bountya protokolu tako da nema loših dugova i da korisnici ostanu… https://t.co/5bbmKu7zEe
— Tender.fi (@tender_fi) 7. ožujka 2023
.