Como alguém emprestou US $ 1,6 milhão com garantia no valor de US $ 70: o concurso.fi-Exploit

Como alguém emprestou US $ 1,6 milhão com garantia no valor de US $ 70: o concurso.fi-Exploit

O hacker, que roubou ativos criptográficos no valor de 1,59 milhão de dólares dos dólares da plataforma de Credit Defi-Credit, com sede em árbitros, reembolsou quase todo o dinheiro e manteve cerca de US $ 97.000 como recompensa.

concurso.fi foi usado na manhã de 7 de março com o nome oficial do Twitter do projeto

concurso.fi por US $ 1,59 milhão $

De acordo com o tweet, o concurso.fi anunciou que havia notado e examinado uma "quantidade incomum" de empréstimos. A plataforma também parou seu serviço de empréstimo durante o exame.

dados na cadeia mostraram que o invasor usou um erro do Oracle. O erro tornou possível para o hacker alugar até US $ 1,59 milhão em token éter (ETH) com um depósito de um token GMX no valor de US $ 71 como segurança.

Após a exploração, o hacker deixou uma mensagem na cadeia para concurso.fi e disse: "Parece que o seu Oracle está errado. Entre em contato comigo para esclarecer isso". Isso mostra que o explorador A é white chat hacker.

Poucas horas depois, o concurso anunciou que havia contatado o invasor para negociar e discutir as condições de um contrato de recompensa.

"O Whitehat entrou em contato com o contato de Debank e atualmente estamos falando sobre como podemos corrigir essa situação. Vamos mantê -lo atualizado com mais informações assim que o tivermos", diz o protocolo.

Hacker retém US $ 97.000 como um prêmio

sete horas depois, o protocolo revelou que concordou com o hacker e que os fundos seriam reembolsados.

Cerca de uma hora depois, o hacker retornou US $ 1,49 milhão e manteve US $ 96.500 como recompensa. Both tender.fi and blockchain security company peckshield confirmado A transação .

tradução: o branco tem todos os empréstimos menos 62.158670296 ETH, que é retido como uma recompensa para proteger o protocolo. A equipe https://t.co/H4ZMPLH9PZ reembolsará o valor do prêmio ao protocolo, para que não haja reivindicações incomuns e os usuários permaneçam ... https://t.co/5bbmku7zee

-concurso.fi (@tender_fi) .

Kommentare (0)