Cum a împrumutat cineva 1,6 milioane USD cu garanție în valoare de 70 USD: The Tender.Fi-Exploit

Cum a împrumutat cineva 1,6 milioane USD cu garanție în valoare de 70 USD: The Tender.Fi-Exploit

Hackerul, care a furat cripto-assetele în valoare de 1,59 milioane de dolari americani de la platforma de defile de defile bazată pe arbitru.fi, a rambursat aproape toți banii și a păstrat în jur de 97.000 de dolari ca bounty.

Tender.fi a fost utilizat în dimineața zilei de 7 martie cu numele oficial pe Twitter al proiectului Într -un tweet câteva minute mai târziu.

licitație.fi pentru 1,59 milioane USD $

Conform tweet -ului, Tender.fi a anunțat că a observat și a examinat o „sumă neobișnuită” de împrumuturi. De asemenea, platforma a întrerupt serviciul de creditare în timpul examinării.

Datele pe lanț au arătat că atacatorul a folosit o eroare Oracle. Eroarea a făcut posibilă ca hackerul să închirieze până la 1,59 milioane USD în jeton Ether (ETH) cu un depozit al unui token GMX în valoare de 71 USD ca securitate.

După exploatare, hacker a lăsat un mesaj pe lanț pentru Tender.fi și a spus: "Se pare că oracolul dvs. este greșit. Contactați-mă pentru a clarifica asta." Acest lucru arată că Exploiderul A este White Hat hacker.

Câteva ore mai târziu, Tender.fi a anunțat că a contactat atacatorul pentru a negocia și a discuta condițiile unui acord de recompensă.

"Whitehat a contactat Debank Contact și în prezent vorbim despre cum putem rezolva această situație. Vă vom ține la curent cu informații suplimentare imediat ce o vom avea", spune Protocolul.

hackerul păstrează 97.000 USD ca premium

șapte ore mai târziu, protocolul a dezvăluit că a fost de acord cu hackerul și că fondurile vor fi rambursate.

aproximativ o oră mai târziu, hackerul a returnat 1,49 milioane USD și a păstrat 96.500 de dolari ca o sumă. Atât Tender.fi, cât și Blockchain Security Company peckshield confirmat the tranzacția .

Traducere: albul are toate împrumuturile minus 62,158670296 ETH, care este păstrat ca o recompensă pentru asigurarea protocolului. Echipa https://t.co/h4zmplh9pz va rambursa valoarea premium la protocol, astfel încât nu există pretenții neobișnuite și utilizatorii rămân ... https://t.co/5bbmku7zee

-Tender.fi (@tender_fi)

.

Kommentare (0)