В редком успехе для дипломатии в мире децентрализованных финансов (DeFi), Texture Finance, Протокол, построенный на блокчейне Solana, восстановил 90% из 2.2 миллиона долларов, потерянных в результате недавнего взлома.
Злоумышленник принял публичное предложение о награде: вернуть большинство похищенных средств и оставить 10% в качестве вознаграждения, таким образом избежав уголовного преследования. Этот необычный подход привел к быстрому разрешению и почти полному возмещению.
⚠️ Уязвимость в смарт-контракте открыла дверь
Нарушение произошло 9 июля, когда злоумышленник использовал уязвимость в одном из смарт-контрактов хранилища Texture, затронув конкретно хранилище USDC. Разработчики немедленно отключили вывод средств и активировали протокол "военной комнаты" с привлечением партнеров по аудиту.
В публичном сообщении на X команда предложила компромисс:
«Сохраняйте 10% – если вернете остальное. В противном случае мы привлечем правоохранительные органы.»
Ультиматум, похоже, сработал — в течение 24 часов злоумышленник вернул 90% похищенного USDC на назначенный адрес, тем самым получив вознаграждение и избежав дальнейших последствий.
🤝 Этическая серая зона? Дипломатическая победа на фонеcontroversy
В Texture Finance заявили:
«Так как злоумышленник выполнил свою часть сделки, мы не будем дальше заниматься этим вопросом.»
Этот случай присоединяется к растущему списку «серых» эксплойтов, когда хакеры проникают в уязвимые Протоколы, но затем возвращают большую часть или все средства в обмен на иммунитет или вознаграждение.
Похожие ситуации произошли в zkSync, где злоумышленник вернул 5,4 миллиона долларов после давления со стороны сообщества и предложения вознаграждения в 10%.
Некоторые считают эти сделки прагматичным решением, в то время как другие критикуют их за размывание границы между этичным хакерством и вымогательством.
🔧 Исправление в процессе, выводы все еще приостановлены
Команда Texture подтвердила, что полный код исправления был разработан и сейчас проходит аудит. Однако выводы остаются приостановленными, и срок возобновления обычных операций не был указан.
Команда отметила: «Депозиты функционируют нормально, но вывод средств отключен».
🌩️ Нестабильная неделя для безопасности DeFi
Эксплуатация Texture произошла в тот же день, когда другой крупный протокол — GMX на Arbitrum — понес убытки в размере 42 миллиона долларов из-за отдельной уязвимости. Как и Texture, GMX также предложил 10% вознаграждение «белым хакерам» нападавшему.
Эти инциденты подчеркивают продолжающиеся проблемы безопасности в области DeFi, особенно по мере того, как смарт-контракты становятся все более сложными и композируемыми. Даже хорошо проверенные платформы остаются под угрозой, когда уязвимости остаются незамеченными.
Оставайтесь на шаг впереди – следите за нашим профилем и будьте в курсе всего важного в мире криптовалют!
Уведомление:
,,Информация и мнения, представленные в этой статье, предназначены исключительно для образовательных целей и не должны рассматриваться как инвестиционные рекомендации в любой ситуации. Содержимое этих страниц не должно рассматриваться как финансовый, инвестиционный или какой-либо другой вид совета. Мы предостерегаем, что инвестиции в криптовалюты могут быть рискованными и могут привести к финансовым потерям.“
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Хакер Texture Finance возвращает большую часть Лута – Соглашение предотвращает судебные действия
В редком успехе для дипломатии в мире децентрализованных финансов (DeFi), Texture Finance, Протокол, построенный на блокчейне Solana, восстановил 90% из 2.2 миллиона долларов, потерянных в результате недавнего взлома. Злоумышленник принял публичное предложение о награде: вернуть большинство похищенных средств и оставить 10% в качестве вознаграждения, таким образом избежав уголовного преследования. Этот необычный подход привел к быстрому разрешению и почти полному возмещению.
⚠️ Уязвимость в смарт-контракте открыла дверь Нарушение произошло 9 июля, когда злоумышленник использовал уязвимость в одном из смарт-контрактов хранилища Texture, затронув конкретно хранилище USDC. Разработчики немедленно отключили вывод средств и активировали протокол "военной комнаты" с привлечением партнеров по аудиту. В публичном сообщении на X команда предложила компромисс: «Сохраняйте 10% – если вернете остальное. В противном случае мы привлечем правоохранительные органы.» Ультиматум, похоже, сработал — в течение 24 часов злоумышленник вернул 90% похищенного USDC на назначенный адрес, тем самым получив вознаграждение и избежав дальнейших последствий.
🤝 Этическая серая зона? Дипломатическая победа на фонеcontroversy В Texture Finance заявили: «Так как злоумышленник выполнил свою часть сделки, мы не будем дальше заниматься этим вопросом.» Этот случай присоединяется к растущему списку «серых» эксплойтов, когда хакеры проникают в уязвимые Протоколы, но затем возвращают большую часть или все средства в обмен на иммунитет или вознаграждение. Похожие ситуации произошли в zkSync, где злоумышленник вернул 5,4 миллиона долларов после давления со стороны сообщества и предложения вознаграждения в 10%. Некоторые считают эти сделки прагматичным решением, в то время как другие критикуют их за размывание границы между этичным хакерством и вымогательством.
🔧 Исправление в процессе, выводы все еще приостановлены Команда Texture подтвердила, что полный код исправления был разработан и сейчас проходит аудит. Однако выводы остаются приостановленными, и срок возобновления обычных операций не был указан. Команда отметила: «Депозиты функционируют нормально, но вывод средств отключен».
🌩️ Нестабильная неделя для безопасности DeFi Эксплуатация Texture произошла в тот же день, когда другой крупный протокол — GMX на Arbitrum — понес убытки в размере 42 миллиона долларов из-за отдельной уязвимости. Как и Texture, GMX также предложил 10% вознаграждение «белым хакерам» нападавшему. Эти инциденты подчеркивают продолжающиеся проблемы безопасности в области DeFi, особенно по мере того, как смарт-контракты становятся все более сложными и композируемыми. Даже хорошо проверенные платформы остаются под угрозой, когда уязвимости остаются незамеченными.
#defi , #КриптоБезопасность , #HackerAlert , #USDC , #КриптоНовости
Оставайтесь на шаг впереди – следите за нашим профилем и будьте в курсе всего важного в мире криптовалют! Уведомление: ,,Информация и мнения, представленные в этой статье, предназначены исключительно для образовательных целей и не должны рассматриваться как инвестиционные рекомендации в любой ситуации. Содержимое этих страниц не должно рассматриваться как финансовый, инвестиционный или какой-либо другой вид совета. Мы предостерегаем, что инвестиции в криптовалюты могут быть рискованными и могут привести к финансовым потерям.“