Loading market data...

Хакер повернув 1 122 ETH протоколу Trusted Volumes після експлойту на $5,9 млн

Хакер повернув 1 122 ETH протоколу Trusted Volumes після експлойту на $5,9 млн

Як працював експлойт

Атакуючий знайшов вразливість у смарт-контракті, який обробляє запити на котирування (RFQ). Обійшовши крок перевірки підпису, він зміг вивести кошти з протоколу однією транзакцією. Дані в мережі показують, що вкрадені активи були швидко переміщені, але гаманець хакера відстежувався публічно з самого початку — це звичайна динаміка в інцидентах DeFi, де правові засоби обмежені.

Часткове відновлення та баунті

Trusted Volumes отримав назад 1 122 ETH, але це лише частина того, що було викрадено. Атакуючий залишив собі криптовалюти на суму приблизно $2 млн, фактично виступаючи як баунті за знаходження помилки. Такий вид врегулювання — переговори, часткове повернення, часткове