האקר שגנב כ-5.9 מיליון דולר מפרוטוקול Trusted Volumes מוקדם יותר החודש החזיר 1,122 ETH – אך שמר על כ-2 מיליון דולר כמעין תגמול על גילוי הפרצה. ההחזר החלקי, שאושר באמצעות נתוני בלוקצ'יין מ-Etherscan, מגיע לאחר הניצול שהתרחש ב-7 במאי, בו נעשה שימוש בעקיפת אימות חתימה ב-RFQ swap proxy של הפרוטוקול.
כיצד פעל הניצול
התוקף מצא פגיעות בחוזה החכם המטפל בהצעות מחיר (RFQ). על ידי עקיפת שלב אימות החתימה, הוא הצליח לרוקן כספים מהפרוטוקול בעסקה בודדת. רשומות הבלוקצ'יין מראות שהנכסים הגנובים הועברו במהירות, אך הארנק של ההאקר היה במעקב ציבורי מההתחלה – דינמיקה נפוצה בתקריות DeFi שבהן האפשרויות המשפטיות מוגבלות.
ההשבה החלקית והתגמול
Trusted Volumes קיבל בחזרה 1,122 ETH, אך זה רק חלק ממה שנגנב. התוקף שמר על קריפטו בשווי של כ-2 מיליון דולר, למעשה כפרס על מציאת הבאג. סוג זה של הסדר – לנהל משא ומתן, להחזיר חלק, לשמור חלק – הפך לדפוס נפוץ במימון מבוזר. ללא רשות מרכזית להקפיא כספים, פרוטוקולים נאלצים לעיתים קרובות להתמקח עם אלה שפרצו אליהם.
מה הלאה עבור Trusted Volumes
הפרוטוקול לא שוקם במלואו, והמשתמשים ממתינים לתשובות. Trusted Volumes צריך לספק ניתוח שלאחר האירוע (post-mortem) ברור שיסביר בדיוק כיצד נכשל אימות החתימה ומה נעשה כדי למנוע הישנות. השבת האמון לאחר חור של 5.9 מיליון דולר לא תקרה מעצמה. הקהילה תעקוב אחר הדוח הזה – וכל תנועה נוספת מהארנק של ההאקר.




