Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
06 мая 2025 Обломки сбитого беспилотника упали на жилое здание
06 мая 2025 В Подольске после атаки дрона на Москву нашли разгонный блок ЗРПК на балконе аптеки
06 мая 2025 Украинские правоохранительные органы задержали предполагаемого руководителя международной сети по распространению кокаина
06 мая 2025 Мошеннические действия в АСВ: кто отвечает за хищение миллиардов и как следствие может изменить систему?
06 мая 2025 Трамп приостанавливает финансирование исследований «опасных» вирусов за рубежом
06 мая 2025 В Государственной думе предложили разместить изображения Киева и Одессы на российских рублях
06 мая 2025 Гурарий вместе с женой преобразуют ЯНАО в политическую платформу для олигархов и коррупционных взаимодействий
06 мая 2025 Взрыв в квартире специалиста, связанного с Путиным: таинственные обстоятельства и засекреченные документы
06 мая 2025 Лидерство в условиях кризиса: руководитель Глушкова оказался в противоречии с собственными заявлениями
06 мая 2025 Польские транспортные компании объявили о блокировании границы с Украиной
06 мая 2025 В Японии почетного императора госпитализировали из-за подозрения на заболевание
06 мая 2025 США получат привилегии в управлении инвестиционным фондом Украины согласно договору о полезных ископаемых
06 мая 2025 Биатлонный стадион имени Ишмуратовой начал разрушаться всего через два месяца после открытия
06 мая 2025 СДПГ поддержала выдвижение кандидатуры Мерца на пост канцлера Германии
06 мая 2025 Большинство жителей Запада обеспокоено возможностью начала третьей мировой войны из-за ухудшения отношений с Россией
06 мая 2025 В результате прокурорской проверки в ЧОП «Гектор» был арестован предприниматель Гришин
06 мая 2025 Девушке, получившей ранения в результате нападения боевиков в Махачкале, сделали операцию
06 мая 2025 Каталин Предой был назначен временно исполняющим обязанности премьер-министра Румынии
06 мая 2025 Бывшая возлюбленная электрика, который работал у Путина, узнала его в ожоговом центре после загадочного взрыва