Como alguém emprestou US $ 1,6 milhão com garantia no valor de US $ 70: o concurso.fi-Exploit

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

O hacker, que roubou ativos de criptografia no valor de US $ 1,59 milhão da plataforma de créditos de Defi-Credit, com sede em arbitros, reembolsou quase todo o dinheiro e manteve cerca de US $ 97.000 como recompensa. O concurso foi explorado na manhã de 7 de março com o nome oficial do projeto no Twitter confirmou o incidente em um tweet alguns minutos depois. Concurso.fi por US $ 1,59 milhão, de acordo com o tweet, o concurso.fi anunciou que havia notado e examinado uma "quantidade incomum" de empréstimos. A plataforma também parou seu serviço de empréstimo durante o exame. Os dados na cadeia mostraram que o invasor usou um erro do Oracle. O erro tornou possível para o hacker ...

Der Hacker, der Krypto-Assets im Wert von 1,59 Millionen US-Dollar von der Arbitrum-basierten DeFi-Kreditplattform Tender.fi gestohlen hat, hat fast alle Gelder zurückerstattet und rund 97.000 US-Dollar als Kopfgeld behalten. Tender.fi wurde am Morgen des 7. März mit dem offiziellen Twitter-Namen des Projekts ausgenutzt bestätigen den Vorfall in einem Tweet wenige Minuten später. Tender.fi für 1,59 Millionen Dollar ausgebeutet Laut dem Tweet gab Tender.fi bekannt, dass es eine „ungewöhnliche Menge“ an Krediten bemerkt hatte und untersuchte. Die Plattform pausierte während der Untersuchung auch ihren Ausleihdienst. On-Chain-Daten zeigten, dass der Angreifer einen Orakelfehler ausgenutzt hat. Der Fehler ermöglichte es dem Hacker, bis …
O hacker, que roubou ativos de criptografia no valor de US $ 1,59 milhão da plataforma de créditos de Defi-Credit, com sede em arbitros, reembolsou quase todo o dinheiro e manteve cerca de US $ 97.000 como recompensa. O concurso foi explorado na manhã de 7 de março com o nome oficial do projeto no Twitter confirmou o incidente em um tweet alguns minutos depois. Concurso.fi por US $ 1,59 milhão, de acordo com o tweet, o concurso.fi anunciou que havia notado e examinado uma "quantidade incomum" de empréstimos. A plataforma também parou seu serviço de empréstimo durante o exame. Os dados na cadeia mostraram que o invasor usou um erro do Oracle. O erro tornou possível para o hacker ...

Como alguém emprestou US $ 1,6 milhão com garantia no valor de US $ 70: o concurso.fi-Exploit

O hacker, que roubou ativos criptográficos no valor de 1,59 milhão de dólares dos dólares da plataforma de Credit Defi-Credit, com sede em árbitros, reembolsou quase todo o dinheiro e manteve cerca de US $ 97.000 como recompensa.

concurso.fi foi usado na manhã de 7 de março com o nome oficial do Twitter do projeto concurso.fi por US $ 1,59 milhão $

De acordo com o tweet, o concurso.fi anunciou que havia notado e examinado uma "quantidade incomum" de empréstimos. A plataforma também parou seu serviço de empréstimo durante o exame.

dados na cadeia mostraram que o invasor usou um erro do Oracle. O erro tornou possível para o hacker alugar até US $ 1,59 milhão em token éter (ETH) com um depósito de um token GMX no valor de US $ 71 como segurança.

Após a exploração, o hacker deixou uma mensagem na cadeia para concurso.fi e disse: "Parece que o seu Oracle está errado. Entre em contato comigo para esclarecer isso". Isso mostra que o explorador A é white chat hacker.

Poucas horas depois, o concurso anunciou que havia contatado o invasor para negociar e discutir as condições de um contrato de recompensa.

"O Whitehat entrou em contato com o contato de Debank e atualmente estamos falando sobre como podemos corrigir essa situação. Vamos mantê -lo atualizado com mais informações assim que o tivermos", diz o protocolo.

Hacker retém US $ 97.000 como um prêmio

sete horas depois, o protocolo revelou que concordou com o hacker e que os fundos seriam reembolsados.

Cerca de uma hora depois, o hacker retornou US $ 1,49 milhão e manteve US $ 96.500 como recompensa. Both tender.fi and blockchain security company peckshield confirmado A transação .

tradução: o branco tem todos os empréstimos menos 62.158670296 ETH, que é retido como uma recompensa para proteger o protocolo. A equipe https://t.co/H4ZMPLH9PZ reembolsará o valor do prêmio ao protocolo, para que não haja reivindicações incomuns e os usuários permaneçam ... https://t.co/5bbmku7zee

-concurso.fi (@tender_fi) .