Децентрализованная фьючерсная биржа Cypher Protocol, базирующаяся в Солане, сумела заморозить криптовалюту на сумму 600 000 долларов, украденную в результате взлома системы безопасности 7 августа.
В сообщении X (Twitter) от 18 августа Cypher Protocol сообщил, что более половины украденных средств были успешно заморожены на централизованных биржах с помощью нескольких независимых исследователей блокчейна.
«Возврат этих средств будет зависеть от сотрудничества этих CEX и ордеров на арест, выданных правоохранительными органами», — говорится в сообщении.
обновление с шифра
Около 600 тысяч долларов США были заморожены на CEX, возврат этих средств будет зависеть от сотрудничества этих CEX и ордеров на арест, выданных правоохранительными органами.
— шифр ©️ (@cypher_protocol) 17 августа 2023 г.
Cypher был взломан 7 августа примерно на 1 миллион долларов, в результате чего протокол остановил свои смарт-контракты.
Обмен DeFi позволяет кредитовать и брать взаймы через основные счета с несколькими вспомогательными счетами с перекрестным обеспечением. Однако уязвимости препятствовали надлежащему отслеживанию изолированных субсчетов и недостаточным проверкам маржи перед заимствованием, пояснила компания Halborn, занимающаяся безопасностью блокчейна.
Злоумышленник воспользовался этими уязвимостями кода, используя несколько учетных записей, чтобы вывести примерно 1 миллион долларов в различных криптоактивах, включая USDT, USDT, SOL, wETH и несколько других альткойнов.
10 августа команде удалось связаться с хакером после того, как он предложил 10% вознаграждение в размере около 120 000 долларов США.
Двумя днями позже в протоколе говорилось, что хакер пропустил крайний срок для возврата средств, и награда была открыта для публики. Они также намекнули на знание частичной личности эксплуататора.
Награда за награду теперь открыта для публики pic.twitter.com/fEIiQ8rTKN
— шифр ©️ (@cypher_protocol) 12 августа 2023 г.
16 августа Cypher объявила о плане выкупа и «политике социальных убытков» для распределения оставшихся активов среди пострадавших пользователей. Пакет погашения с активами протокола будет распределяться пропорционально в зависимости от доли пользователей, говорится в сообщении.
«Стоимость, используемая для выкупа по отношению к маржинальному счету, будет основана на моментальном снимке активов счета в то время, когда протокол Cypher был заморожен», что составляет около 31 цента на добавленный доллар.
Скриншот из пакета выкупа Cypher. Источник: Сайферлабс
В своем последнем заявлении Cypher поблагодарил специалиста по блокчейну ZachXBT, добавив, что «он внес неоценимый вклад в команду Cypher и внес основной вклад в первоначальное замораживание средств на нескольких CEX, а также помог в отслеживании злоумышленника».
Коинтелеграф обратился к ZachXBT за комментариями, но на момент написания не получил ответа.
Связанный с этим: крипто-взломы и эксплойты украли более 300 миллионов долларов во втором квартале 2023 года
Согласно базе данных De.Fi Rekt, эксплойт Cypher пока не был самым крупным в августе, заняв третье место.
13 августа протокол DeFi Zunami подвергся атаке на мгновенную ссуду на 2,1 миллиона долларов, а 7 августа была взломана платформа агрегации доходности Steadefi с использованием заемных средств на 1,1 миллиона долларов.
Magazine: Должны ли криптопроекты вести переговоры с хакерами? Вероятно
Источник: Сointеlеgrаph