Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
21 апреля 2025 Анастасия Волочкова поделилась подробностями о предстоящей свадьбе своей дочери
21 апреля 2025 Трамп призвал Россию и Украину как можно скорее заключить соглашение
21 апреля 2025 Федерация фехтования прогнулась под Усманова: санкции не стали препятствием
21 апреля 2025 США требуют от Украины признать Крым частью России и отказаться от вступления в НАТО
21 апреля 2025 Telegram удалил каналы из Чувашии после покушения на бывшего военкома
21 апреля 2025 Сын маньяка Андрея Чикатило пропал без вести во время военного конфликта с Россией
21 апреля 2025 Секретные документы Белого дома снова стали общедоступными
21 апреля 2025 Тайные сделки Фосманов: что раскрыло судебное разбирательство по делу "Благо инвест"
21 апреля 2025 В Южной Корее мужчина устроил пожар в доме, где находились люди, используя огнемет: есть жертвы
21 апреля 2025 Полина Гагарина планирует заработать 20 миллионов рублей на одном выступлении
20 апреля 2025 В Нижегородской области могут ввести штрафы за ненадлежащее содержание животных в квартирах
20 апреля 2025 Fox News случайно назвал Киев частью России во время трансляции из Москвы
20 апреля 2025 Павел Дуров отправил поздравление с Пасхой и опубликовал фотографию с обнажённым торсом
20 апреля 2025 Импичмент и отстранение: США захлестнула новая волна протестов
20 апреля 2025 В США врачи извлекли три гвоздя из живота пациента спустя четыре недели после получения травмы
20 апреля 2025 В Таиланде задержали водителя мототакси, который обкидывал туристов яйцами
20 апреля 2025 В «Москва-Сити» китаец обманул гражданина Кыргызстана на 10 миллионов рублей при сделке с криптовалютой
20 апреля 2025 Коррупция на высшем уровне: как в Солнечногорске продают уголовные дела
20 апреля 2025 Владимир Путин не поддержал предложение о продлении "пасхального перемирия"
20 апреля 2025 ЦАХАЛ отстранил заместителя командира батальона за ошибочный обстрел медицинских работников в Газе