Да, Alchemix, известная платформа для кредитования, подтвердила восстановление всех украденных средств у хакера Curve finance. Взлом произошел 30 июля и привел к потере более 61 миллиона долларов в криптовалюте, включая 13,6 миллиона долларов из пула alETH-ETH Alchemix. Другими жертвами этой атаки стали пул pETH-ETH JPEGd с потерями в размере 11,4 миллиона долларов и пул sETH-ETH Metronome с потерями в размере 1,6 миллиона долларов.
Атака и ее методология
Хакер использовал уязвимые версии языка программирования Vyper через атаки повторного входа в стабильные пулы Curve Finance. Этот стратегический и хорошо спланированный ход привел к массовому выкачиванию средств и вызвал значительное беспокойство в криптосообществе.
Восстановление украденных средств
Процесс восстановления украденных средств, пулов Curve, отчеты Alchemix начался, когда хакер принял предложение о вознаграждении за нахождение ошибки. 3 августа Curve, Metronome и Alchemix совместно инициировали схему по возврату украденных средств. Они предложили вознаграждение в размере 10% от изъятых средств и настоятельно просили злоумышленника вернуть оставшиеся 90%. Это привело к общей сумме вознаграждения близкой к 7 миллионам долларов.
В течение 24 часов после предложения первоначальный атакующий начал возвращать украденные средства. Первый возврат составил 4 820,55 Alchemix ETH (alETH) команде Alchemix Finance. Остальные средства были возвращены 5 августа.
Сообщение злоумышленника и дальнейшие события
Злоумышленник опубликовал сообщение в блокчейне, видимо, адресованное командам Alchemix и Curve, в котором говорилось, что он возвращает средства не из-за страха быть найденным, а чтобы не «разрушать» связанные проекты. Протокол непереводимых токенов JPEG’d также подтвердил, что хакер вернул им 5 495 эфиров. В рамках предложения о вознаграждении протокол не будет предпринимать юридические действия против злоумышленников. Команда JPEG’d рассматривает это происшествие как «спасение от хакера с хорошими намерениями».
Важно следить за движением цифровых активов и быть бдительными по отношению к подобным потенциальным угрозам в криптопространстве. Платформы, такие как cryptoview.io, могут быть очень полезны для отслеживания ваших криптовалютных инвестиций и обеспечения их безопасности.
текст призыва к действию
