Kuinka joku lainasi 1,6 miljoonaa dollaria vakuutena arvoltaan 70 dollaria: Tarjous.Fi-Exploit
Kuinka joku lainasi 1,6 miljoonaa dollaria vakuutena arvoltaan 70 dollaria: Tarjous.Fi-Exploit
Hakkeri, joka varasti 1,59 miljoonan dollarin arvoltaan 1,59 miljoonan dollarin arvosta välimiespohjaisesta defi-luvustandardin tarjouskilpailusta.fi, on palauttanut melkein kaikki rahat ja pitänyt noin 97 000 dollaria palkkiona.
tarjous.fi 1,59 miljoonalla dollarilla
Tweetin mukaan Tender.fi ilmoitti huomanneensa ja tutkinut "epätavallista määrää" lainoja. Alusta keskeytti myös lainauspalvelunsa tutkimuksen aikana.
ketjutiedot osoittivat, että hyökkääjä käytti Oracle-virhettä. Virhe antoi hakkerille mahdollisuuden vuokrata jopa 1,59 miljoonaa dollaria eetteristä (ETH) -merkin GMX -tunnuksen talletuksella, jonka arvo on 71 dollaria.
hyväksikäytön jälkeen Hacker jätti ketjun viestin tarjous.fi ja sanoi: "Näyttää siltä, että oraakkelisi on väärä. Ota minuun yhteyttä selventääksesi sitä." Tämä osoittaa, että hyväksikäyttö A on White Hat -hacker.
Muutamaa tuntia myöhemmin, Tender.fi ilmoitti ottavansa yhteyttä hyökkääjään neuvottelemaan ja keskustelemaan palkkiosopimuksen olosuhteista.
"Whitehat on ottanut yhteyttä Debank -yhteyshenkilöön ja puhumme tällä hetkellä siitä, kuinka voimme korjata tämän tilanteen. Pidämme sinut ajan tasalla lisätiedoista heti, kun meillä on", protokolla sanoo.
hakkeri säilyttää 97 000 dollaria premium
seitsemän tuntia myöhemmin protokolla paljasti, että se suostui hakkeriin ja että varat korvataan.
Noin tuntia myöhemmin hakkeri palasi 1,49 miljoonaa dollaria ja piti 96 500 dollaria palkkiona. Sekä Tender.fi että Blockchain Security Company Peckshield vahvistettu transaction .
Käännös: Valkoisella on kaikki lainat vähennettynä 62 158670296 ETH, joka säilytetään palkkiona protokollan turvaamiseksi. Https://t.co/H4ZMplH9PZ -tiimi maksaa palkkion arvon protokollaan, jotta ei ole epätavallisia väitteitä ja käyttäjät pysyvät ... https://t.co/5bbmku7zee
-Tender.fi (@Tender_fi) 7.
Kommentare (0)