分散型金融レンディングプラットフォームのTender.fiを攻撃したハッカーが、盗まれた資金を返還し、$97,000の報奨金をEther ETHで受け取ったことが報じられました。
攻撃は3月7日のUTC午前10時28分に実行され、Tender.fiはその後すぐにTwitterで事件を確認し、「異常な借入額」を引用し、すべての借入を一時停止したことを発表しました。
ブロックチェーンデータによれば、攻撃者は価格オラクルの不具合を利用して、1 GMXトークン(約71ドル相当)を預け入れることで、プロトコルから1,590,000ドル相当の資産を借りました。
「あなたのオラクルの設定が誤っているようです。これを解決するには、私に連絡してください。」とハッカーはオンチェーンメッセージで書き込んでいます。
8時間後、DeFiプロトコルは「White Hat」のエクスプロイターと合意に達したことを発表し、ハッカーは62.16 ETH(現在の価格で約97,000ドル)の「懸賞金」を除くすべてのローンを返済することになりました。
1時間後、Tender.fiはTwitterで、エクスプロイターがローンの返済を完了したことを確認しました。
昨年8月、クロスチェーンのNomad Bridgeは、3時間未満で190 millionドルの資金を抽出するスマートコントラクトエクスプロイトに参加したエクスプロイターに対して呼びかけました。
わずか数時間後、約32.6 millionドル相当の資金が返却され、エクスプロイターの一部は後で安全に返却するために資金を抽出しようとしたホワイトハットハッカーである可能性が示唆されました。
その後の月には、ノンファンゴトークン企業のMetagameは、プロトコルから盗んだ資金の少なくとも90%を返還したことを証明した人に対して、NFTの形で「Whitehat Prize」を提供しました。
公式Nomad Funds Recoveryアドレスからのブロックチェーンデータによると、その後も資金が回収アドレスに返され続けており、最新のトランザクションは2月18日にCovalent Query Token(CQT)で7,868ドルと記録されています。
全てのコメント