Хакер вернул половину $3.8 млн, украденных у NFT-кредитора XCarnival.

В воскресенье эксплойт стоил XCarnival, кредитному пулу NFT, 3,087 ETH. Хакер вернул половину денег, а протокол пообещал не возбуждать судебные иски.

По словам исследователя сетевой безопасности и соучредителя ZenGo Тала Бери, хакер, атаковавший кредитный пул NFT XCarnival за 3,087 ETH (3.8 миллиона долларов США), вернул половину денег.

XCarnival, как кредитный пул NFT, позволяет пользователям брать взаймы доллары, используя свои предметы коллекционирования в качестве залога для кредитов. В воскресенье в XCarnival произошла брешь в безопасности, которая позволила злоумышленнику украсть из сети 3.8 миллиона долларов в ETH.

Бери сказал:

«Основной проблемой была уязвимость, которая позволяла злоумышленнику несколько раз брать займы под одно и то же обеспечение NFT». 

Чтобы занять средства, хакер предоставил в качестве залога один NFT, Bored Ape #5110. Обычно процесс должен запирать Скучающую обезьяну, используемую в качестве залога, до тех пор, пока кредит не будет погашен.

Однако хакеру удалось снять залог Bored Ape без выплаты кредита и использовать его для получения еще одного кредита. Это действие совершалось много раз, в результате чего из протокола было потрачено 3,087 ETH.

После мероприятия XCarnival обратился к хакеру через сетевую связь с просьбой вернуть средства. В качестве компенсации за украденные деньги кредитный пул NFT сначала предложил приз в размере 300,000 XNUMX долларов. XКарнавал тогда увеличил свое предложение до половины украденных денег, который хакер принял.

На момент публикации в кошельке хакера было 1,500 ETH (1.8 миллиона долларов). Оставшиеся 120 ETH, снятые с Tornado Cash для реализации эксплойта, были возвращены.

В обмен на возврат половины украденных средств кредитор NFT обязался не возбуждать никаких судебных исков против хакера.

Все чаще проекты платить вознаграждение за обнаружение ошибок хакерам, которые их крадут. Это произошло, например, с эксплуататором, который украл 20 миллионов токенов Optimism у Wintermute ранее в июне, а затем восстановил 17 миллионов из этих монет, причем обе стороны считали это равным.

Гармония тоже только что объявили вознаграждение в размере 1 миллионов долларов для возврата 100 миллионов долларов, украденных 23 июня, через протокол моста Horizon. Предложение Harmony также включает в себя обязательство не возбуждать уголовное дело против хакеров.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте представлена ​​в качестве общего комментария к рынку и не представляет собой инвестиционный совет. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.

Присоединяйтесь к CoinCu Telegram, чтобы следить за новостями: https://t.me/coincunews

Следите за каналом CoinCu на YouTube | Следите за страницей CoinCu в Facebook

Патрик

Новости CoinCu

Хакер вернул половину $3.8 млн, украденных у NFT-кредитора XCarnival.

В воскресенье эксплойт стоил XCarnival, кредитному пулу NFT, 3,087 ETH. Хакер вернул половину денег, а протокол пообещал не возбуждать судебные иски.

По словам исследователя сетевой безопасности и соучредителя ZenGo Тала Бери, хакер, атаковавший кредитный пул NFT XCarnival за 3,087 ETH (3.8 миллиона долларов США), вернул половину денег.

XCarnival, как кредитный пул NFT, позволяет пользователям брать взаймы доллары, используя свои предметы коллекционирования в качестве залога для кредитов. В воскресенье в XCarnival произошла брешь в безопасности, которая позволила злоумышленнику украсть из сети 3.8 миллиона долларов в ETH.

Бери сказал:

«Основной проблемой была уязвимость, которая позволяла злоумышленнику несколько раз брать займы под одно и то же обеспечение NFT». 

Чтобы занять средства, хакер предоставил в качестве залога один NFT, Bored Ape #5110. Обычно процесс должен запирать Скучающую обезьяну, используемую в качестве залога, до тех пор, пока кредит не будет погашен.

Однако хакеру удалось снять залог Bored Ape без выплаты кредита и использовать его для получения еще одного кредита. Это действие совершалось много раз, в результате чего из протокола было потрачено 3,087 ETH.

После мероприятия XCarnival обратился к хакеру через сетевую связь с просьбой вернуть средства. В качестве компенсации за украденные деньги кредитный пул NFT сначала предложил приз в размере 300,000 XNUMX долларов. XКарнавал тогда увеличил свое предложение до половины украденных денег, который хакер принял.

На момент публикации в кошельке хакера было 1,500 ETH (1.8 миллиона долларов). Оставшиеся 120 ETH, снятые с Tornado Cash для реализации эксплойта, были возвращены.

В обмен на возврат половины украденных средств кредитор NFT обязался не возбуждать никаких судебных исков против хакера.

Все чаще проекты платить вознаграждение за обнаружение ошибок хакерам, которые их крадут. Это произошло, например, с эксплуататором, который украл 20 миллионов токенов Optimism у Wintermute ранее в июне, а затем восстановил 17 миллионов из этих монет, причем обе стороны считали это равным.

Гармония тоже только что объявили вознаграждение в размере 1 миллионов долларов для возврата 100 миллионов долларов, украденных 23 июня, через протокол моста Horizon. Предложение Harmony также включает в себя обязательство не возбуждать уголовное дело против хакеров.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте представлена ​​в качестве общего комментария к рынку и не представляет собой инвестиционный совет. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.

Присоединяйтесь к CoinCu Telegram, чтобы следить за новостями: https://t.me/coincunews

Следите за каналом CoinCu на YouTube | Следите за страницей CoinCu в Facebook

Патрик

Новости CoinCu

Посетили 67 раз, 1 визит(а) сегодня