Un hacker care a furat aproximativ 5,9 milioane de dolari din protocolul Trusted Volumes la începutul acestei luni a trimis înapoi 1.122 ETH — dar a păstrat aproximativ 2 milioane de dolari ca recompensă de facto. Returnarea parțială, confirmată prin date on-chain de pe Etherscan, vine după exploitul din 7 mai care a folosit o ocolire a verificării semnăturii în proxy-ul de schimb RFQ al protocolului.
Cum a funcționat exploitul
Atacatorul a găsit o vulnerabilitate în contractul inteligent care gestionează schimburile de tip request-for-quote. Ocolind etapa de verificare a semnăturii, a reușit să extragă fonduri din protocol într-o singură tranzacție. Înregistrările on-chain arată că activele furate au fost mutate rapid, dar portofelul hackerului a fost urmărit public de la început — o dinamică obișnuită în incidentele DeFi unde căile legale sunt limitate.
Recuperarea parțială și recompensa
Trusted Volumes a recuperat 1.122 ETH, dar asta reprezintă doar o parte din ce a fost furat. Atacatorul a păstrat criptomonede în valoare de aproximativ 2 milioane de dolari, acționând efectiv ca o recompensă pentru descoperirea bug-ului. Acest tip de înțelegere — negociază, returnează o parte, păstrează o parte — a devenit un tipar în finanțele descentralizate. Fără o autoritate centrală care să înghețe fondurile, protocoalele sunt adesea nevoite să negocieze cu cei care au pătruns.
Ce urmează pentru Trusted Volumes
Protocolul nu a fost restabilit complet, iar utilizatorii așteaptă răspunsuri. Trusted Volumes trebuie să ofere o analiză post-mortem clară care să explice exact cum a eșuat verificarea semnăturii și ce se face pentru a preveni o repetare. Restabilirea încrederii după o gaură de 5,9 milioane de dolari nu se va întâmpla de la sine. Comunitatea va urmări acel raport — și orice mișcare ulterioară din portofelul hackerului.




