Come qualcuno ha preso in prestito $ 1,6 milioni con garanzia per un valore di $ 70: The Tender.Fi-exploit

Come qualcuno ha preso in prestito $ 1,6 milioni con garanzia per un valore di $ 70: The Tender.Fi-exploit

L'hacker, che ha rubato cripto-asset per un valore di 1,59 milioni di dollari dalla piattaforma Defi-credit basata su arbitro.

tender.fi è stato usato la mattina del 7 marzo con il nome ufficiale di Twitter del progetto

tenera.fi per $ 1,59 milioni $

Secondo il tweet, Tender.fi ha annunciato di aver notato ed esaminato un "importo insolito" di prestiti. La piattaforma ha anche messo in pausa il suo servizio di prestito durante l'esame.

I dati sulla catena hanno mostrato che l'attaccante ha utilizzato un errore Oracle. L'errore ha permesso all'hacker di affittare fino a $ 1,59 milioni in token Ether (ETH) con un deposito di un token GMX per un valore di $ 71 come sicurezza.

Dopo lo exploit, hacker ha lasciato un messaggio in catena per tender.fi e ha detto: "Sembra che il tuo oracolo sia sbagliato. Contattami per chiarirlo." Ciò dimostra che lo sfruttatore A è cappello bianco hacker.

Alcune ore dopo, Tender.Fi ha annunciato di aver contattato l'attaccante per negoziare e discutere le condizioni di un accordo di taglio.

"Il WhiteHat ha contattato Debank Contact e attualmente stiamo parlando di come possiamo risolvere questa situazione. Ti terremo aggiornato con ulteriori informazioni non appena lo avremo", afferma il protocollo.

Hacker mantiene $ 97.000 come premium

sette ore dopo, il protocollo ha rivelato che ha accettato l'hacker e che i fondi sarebbero stati rimborsati.

Circa un'ora dopo l'hacker ha restituito $ 1,49 milioni e ha mantenuto $ 96.500 come taglie. Sia Tender.fi che Blockchain Security Company Peckshield traduzione: il bianco ha tutti i prestiti meno 62.158670296 ETH, che è trattenuto come una generosità per la protezione del protocollo. Il team https://t.co/h4zmplh9pz rimborserà il valore del premio al protocollo, in modo che non vi siano reclami insoliti e gli utenti rimangano ... https://t.co/5bbmku7zee

-tender.fi (@tender_fi) .sidebar { width: 300px; min-width:300px; position: sticky; top: 0; align-self: flex-start; } .contentwrapper { display: flex ; gap: 20px; overflow-wrap: anywhere; } @media (max-width:768px){ .contentwrapper { flex-direction: column; } .sidebar{display:none;} } .sidebar_sharing { display: flex; justify-content: space-between; } .sidebar_sharing a { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .95rem; transform: none; border-radius: 5px; display: inline-block; text-decoration: none; color:#333; display: inline-flex; justify-content: space-between; } .sidebar_sharing a:hover { background-color: #333; color:#fff; } .sidebar_box { padding: 15px; margin-bottom: 20px; box-shadow: 0 2px 5px rgba(0, 0, 0, .1); border-radius: 5px; margin-top: 20px; } a.social__item { color: black; } .translate-dropdown { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; display: inline-block; text-decoration: none; color: #333; margin-bottom: 8px; } .translate-dropdown { position: relative; display: inline-flex; align-items: center; width: 100%; justify-content: space-between; height: 36px; } .translate-dropdown label { margin-right: 10px; color: #000; font-size: .95rem; } .article-meta { gap:0 !important; } .author-label, .modified-label, .published-label, modified-label { font-weight: 300 !important; } .date_autor_sidebar { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; text-decoration: none; color: #333; display: flex; justify-content: space-between; margin-bottom: 8px; } .sidebar_autor { background: #333; border-radius: 4px; color: #fff; padding: 0px 5px; font-size: .95rem; } time.sidebar_time, .translateSelectlabel, sidebar_time { margin-top: 2px; color:#000; font-style:normal; font-size:.95rem; } .sidebar_updated_time { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; text-decoration: none; color: #333; display: flex; justify-content: space-between; margin-bottom: 8px; } time.sidebar_updated_time_inner { background: #333; border-radius: 4px; color: #fff;; padding: 2px 6px; } .translate-dropdown .translate { color: #fff; !important; background-color: #333; } .translate-dropdown .translate:hover { color: #fff; !important; background-color: #00306d !important; } .share-button svg, .translate-dropdown .translate svg { fill: #fff; } span.modified-label { margin-top: 2px; color: #000; font-size: .95rem; font-weight: normal !important; } .ad_sidebar{ padding:0; border: none; } .ad_leaderboard { margin-top: 10px; margin-bottom: 10px; } .pdf_sidebar:hover { background: #00306d; } span.sidebar_time { font-size: .95rem; margin-top: 3px; color: #000; } table.wp-block-table { white-space: normal; } input {padding: 8px;width: 200px;border: 1px solid #ddd;border-radius: 5px;} .comments { margin-top: 30px; } .comments ul { list-style: none; padding: 0; } .comments li { border-bottom: 1px solid #ddd; padding: 10px 0; } .comment-form { margin-top: 15px; display: flex; flex-direction: column; gap: 10px; } .comment-form textarea { width: 100%; padding: 8px; border: 1px solid #ddd; border-radius: 5px;} .comment-form button { align-self: flex-start; background: #333; color:#fff; border:0; padding:8px 15px; border-radius:5px; cursor:pointer; } .comment-form button:hover { background: #00306d; }

Kommentare (0)