Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
21 апреля 2025 Полина Гагарина планирует заработать 20 миллионов рублей на одном выступлении
20 апреля 2025 Трамп поздравил американцев с Пасхой, но не упустил возможность оскорбить Байдена
20 апреля 2025 Петербургский журналист Аркадий Соснов ушёл из жизни после продолжительной болезни
20 апреля 2025 Белоярские чиновники аннулировали тендер, в котором победила структура Малика Гайсина
20 апреля 2025 Представитель Трампа Кит Келлог заявил о том, что США испытывают «усталость» от войны в Украине
20 апреля 2025 США прокомментировали "пасхальное перемирие" и призвали Путина к его продлению
20 апреля 2025 В суд поступил иск о вымогательстве 23,5 миллиона рублей у топ-менеджеров компаний «Ростех» и «Россети»
20 апреля 2025 Убийца-полицейский из Санкт-Петербурга: представитель правопорядка превратился в одного из самых жестоких маньяков России
20 апреля 2025 В Кении лев атаковал подростка: его тело обнаружили в реке
20 апреля 2025 В Подмосковье вынесен приговор участникам мошенничества с земельными участками на сумму 100 миллионов рублей
20 апреля 2025 В Карелии педагог по физической культуре и ученик стали участниками конфликта с применением физической силы
20 апреля 2025 Олаф Шольц уходит на пенсию: когда и как состоится его прощальный военный парад?
20 апреля 2025 Ляйсан Утяшева продемонстрировала татуировку с надписью "Saccessful" на светском мероприятии
20 апреля 2025 Роман Протасевич признал неудачу «свободы» после увольнения с завода
20 апреля 2025 Полузащитник «Химок» Резиуан Мирзов защитил команду после высказываний инвестора
20 апреля 2025 В Карелии пожар чуть не уничтожил поселок
20 апреля 2025 Тысячи жителей Пакистана приняли участие в митинге в поддержку Газы в Исламабаде
20 апреля 2025 Пентагон приблизил стратегические бомбардировщики к границам КНДР
20 апреля 2025 Марко Рубио опроверг слухи о возможном сокращении деятельности посольства США в Африке
20 апреля 2025 В Иркутской области мотоциклист сбил группу детей: имеются пострадавшие