Alchemix raportoi kaikkien Curve-poolien varastettujen varojen palautuksen

Alchemix raportoi kaikkien Curve-poolien varastettujen varojen palautuksen

Alchemix raportoi kaikki varastetut varat palautuksesta Curve poolista PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Lainausalusta Alchemix on ilmoittanut palauttavansa kaikki Curve-rahoitushakkerin varastamat varat. Hyökkäys tapahtui 30. heinäkuuta ja johti yli 61 miljoonan dollarin kryptovaluuttojen valumiseen, mukaan lukien 13.6 miljoonaa dollaria Alchemixin alETH-ETH-poolista. 

Yhdessä Alchemixin kanssa JPEGd:n pETH-ETH-poolista poistui 11.4 miljoonaa dollaria ja Metronomen sETH-ETH-poolista yli 1.6 miljoonaa dollaria. Hakkeri kohteena oli Curve Financen vakaa pooli käyttämällä Vyper-ohjelmointikielen haavoittuvia versioita palautushyökkäyksillä.

Varojen palautus alkoi sen jälkeen, kun hakkeri hyväksyi bugipalkkiotarjouksen. Curve, Metronome ja Alchemix ilmoittivat yhdessä aloitteesta varastettujen varojen takaisin saamiseksi 3. elokuuta tarjoten palkkioksi 10 %:n palkkion takavarikoiduista varoista ja kehottivat hyväksikäytöstä vastuussa olevia palauttamaan loput 90 %, mikä tuo palkkion. lähes 7 miljoonaa dollaria.

Liittyvät - Curve-Vyperin hyväksikäyttö: Koko tarina tähän mennessä

Alle 24 tunnin kuluttua tarjouksesta alkuperäinen hyökkääjä alkoi palauttaa muutama päivä aiemmin varastettuja varoja ja lähetti aluksi takaisin 4,820.55 5 Alchemix ETH (alETH) Alchemix Finance -tiimille, ennen kuin saattoi kaupan päätökseen XNUMX. elokuuta.

Hyökkääjä lähetti viestin, joka näyttää olevan suunnattu Alchemix- ja Curve-tiimeille, väittäen olevansa valmis palauttamaan varat, mutta vain siksi, että henkilö ei halunnut "pistää" mukana olevia projekteja.

"En palauta rahaa siksi, että löydät minut, vaan koska en halua pilata projektiasi", lukee ketjun viesti.

Nonfungible token protocol JPEG'd on myös hyvitetty, vahvistaa, että hakkeri on palauttanut 5,495 XNUMX Etheriä. Osana palkkiotarjousta pöytäkirja ei ryhdy oikeustoimiin tekijöitä vastaan.

"Kaikki lisätutkimukset tai oikeudelliset asiat yhteisöä vastaan ​​päättyvät. Pidämme tätä tapahtumaa valkohattupelastuksena", JPEG'd-tiimi totesi.

aikakauslehti: Talletusriski: Mitä kryptopörssit todella tekevät rahoillasi?

Aikaleima:

Lisää aiheesta Cointelegraph