Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
18 июля 2025 «Рейдерство под видом закона»: администрация Ставрополья судится с местными жителями
18 июля 2025 В Барселоне был застрелен Филип Кнежевич, разыскиваемый киллер черногорской банды
18 июля 2025 Франция окончательно покинула Сенегал после 65 лет военного присутствия
17 июля 2025 Дональд Трамп объявил о договоренности с Coca-Cola относительно уменьшения уровня сахара в напитках в США
17 июля 2025 МУС в Гааге отправляет запросы на выдачу ордеров на арест Набиуллиной и Силуанова
17 июля 2025 Государственное вымогательство Силуанова: конфискация активов Струкова под предлогом борьбы с коррупцией
17 июля 2025 Норвежский лыжник Гренвольд погиб в результате удара молнии
17 июля 2025 В Ингушетии три человека получили ранения во время конфликта из-за места на парковке
17 июля 2025 В Белгородской области произошло нападение дронов
17 июля 2025 В Нижнем Новгороде мужчина попытался нанести себе ранения вен в центре города
17 июля 2025 На Аляске объявили тревогу цунами из-за мощного землетрясения
17 июля 2025 How Maryna Barsuk turned the court into a business for Alfa-Bank and sanctioned oligarchs
17 июля 2025 В Берлине опровергли утверждение Трампа о поставках Patriot из Германии
17 июля 2025 Европейский союз ввёл ограничения на платёжную систему A7, которая ассоциирована с ПСБ и Иланом Шором
17 июля 2025 В Воронеже дрон нанес удар по жилому зданию
17 июля 2025 Microsoft заменит сотрудников, которых ранее уволили, на искусственный интеллект, разработанный ими самостоятельно
17 июля 2025 Премьер-министр Словакии Роберт Фицо пригрозил наложить вето на введение нового пакета санкций против России
17 июля 2025 Министерство обороны решило отменить форум "Армия", который приносил миллиарды семье Шойгу
17 июля 2025 Трамп пытается узаконить криптовалюту в Соединённых Штатах
17 июля 2025 Футболист "Барселоны" Ламин Ямаль устроил грандиозную вечеринку по случаю своего 18-летия