Loading market data...

Hakeri kthen 1,122 ETH në Trusted Volumes pas shfrytëzimit prej 5.9 milionë dollarësh

Hakeri kthen 1,122 ETH në Trusted Volumes pas shfrytëzimit prej 5.9 milionë dollarësh

Një haker që shfrytëzoi rreth 5.9 milionë dollarë nga protokolli Trusted Volumes në fillim të këtij muaji, ka dërguar prapa 1,122 ETH — por ka mbajtur rreth 2 milionë dollarë si një shpërblim de facto. Kthimi i pjesshëm, i konfirmuar përmes të dhënave në zinxhir nga Etherscan, vjen pas shfrytëzimit të 7 majit që përdori një anashkalim të verifikimit të nënshkrimit në proxy-n e shkëmbimit RFQ të protokollit.

Si funksionoi shfrytëzimi

Sulmuesi gjeti një dobësi në kontratën inteligjente që trajton shkëmbimet e kërkesës për kuotim. Duke anashkaluar hapin e verifikimit të nënshkrimit, ata arritën të tërhiqnin fondet nga protokolli në një transaksion të vetëm. Të dhënat në zinxhir tregojnë se asetet e vjedhura u zhvendosën shpejt, por portofoli i hakerit u gjurmua publikisht që në fillim — një dinamikë e zakonshme në incidentet e DeFi ku ndërhyrja ligjore është e kufizuar.

Rikuperimi i pjesshëm dhe shpërblimi

Trusted Volumes mori prapa 1,122 ETH, por kjo është vetëm një pjesë e asaj që u mor. Sulmuesi mbajti rreth 2 milionë dollarë vlerë kriptomonedhe, duke vepruar në mënyrë efektive si një shpërblim për gjetjen e defektit. Ky lloj marrëveshjeje — negocio, kthe një pjesë, mbaj një pjesë — është bërë një model në financat e decentralizuara. Pa një autoritet qendror për të ngrirë fondet, protokollet shpesh duhet të negociojnë me ata që hynë brenda.

Çfarë vjen më pas për Trusted Volumes

Protokolli nuk është rivendosur plotësisht dhe përdoruesit presin përgjigje. Trusted Volumes duhet të ofrojë një post-mortem të qartë që shpjegon saktësisht se si dështoi kontrolli i nënshkrimit dhe çfarë po bëhet për të parandaluar një përsëritje. Rikthimi i besimit pas një vrime prej 5.9 milionë dollarësh nuk do të ndodhë vetë. Komuniteti do të jetë në pritje të atij raporti — dhe të çdo lëvizjeje të mëtejshme nga portofoli i hakerit.