Hoe iemand $ 1,6 miljoen leende met onderpand met een waarde van $ 70: de aanbesteding.fi-exploit

Hoe iemand $ 1,6 miljoen leende met onderpand met een waarde van $ 70: de aanbesteding.fi-exploit

De hacker, die crypto-assets stal met een waarde van 1,59 miljoen Amerikaanse Dollar uit de arbitrum-gebaseerde defi-credit-platform aanbesteding. Fi, heeft bijna al het geld terugbetaald en ongeveer $ 97.000 als premier gehouden.

tender.fi werd gebruikt op de ochtend van 7 maart met de officiële Twitter-naam van het project

tender.fi voor $ 1,59 miljoen $

Volgens de tweet kondigde Tender.fi aan dat het een "ongebruikelijke hoeveelheid" leningen had opgemerkt en onderzocht. Het platform pauzeerde ook zijn kredietdienst tijdens het onderzoek.

gegevens on-chain toonden aan dat de aanvaller een Oracle-fout gebruikte. De fout maakte het voor de hacker mogelijk om tot $ 1,59 miljoen in Ether (ETH) -token te huren met een aanbetaling van een GMX -token ter waarde van $ 71 als beveiliging.

Na de exploit liet de hacker een on-chain-bericht achter voor Tender.fi en zei: "Het lijkt erop dat je orakel verkeerd is. Neem contact met me op om dat te verduidelijken." Dit laat zien dat de exploider A witte hoed hacker is.

Een paar uur later kondigde Tender.fi aan dat het contact had opgenomen met de aanvaller om te onderhandelen en de voorwaarden van een premieovereenkomst te bespreken.

"De whitehat heeft contact opgenomen met Debank Contact en we hebben het momenteel over hoe we deze situatie kunnen repareren. We zullen u op de hoogte houden van meer informatie zodra we het hebben", zegt het protocol.

hacker behoudt $ 97.000 als een premium

Zeven uur later onthulde het protocol dat het overeenstemming had gegeven met de hacker en dat de fondsen zouden worden vergoed.

ongeveer een uur later retourneerde de hacker $ 1,49 miljoen en hield $ 96.500 als premie. Zowel Tender.fi als Blockchain Security Company peckshield bevestigd de s1 "> s1"> s1 "> S1"> S1 "> S1"> S1 "> S1"> S1 "> S1"> S1 "> S1"> S1 "> S1-" S1 ">.

Vertaling: het wit heeft alle leningen minus 62,158670296 ETH, die wordt behouden als een bounty voor het beveiligen van het protocol. Het https://t.co/h4zmplh9pz -team zal de waarde van de premie terugbetalen aan het protocol, zodat er geen ongebruikelijke claims zijn en de gebruikers blijven ... https://t.co/5bbmku7zee

-Tender.fi (@tender_fi) 7.

.

Kommentare (0)