• XSS.stack #1 – первый литературный журнал от юзеров форума

Хакер вернул украденные из DeFi-протокола Thala $25 млн

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Протокол децентрализованных финансов Thala, созданный на основе блокчейна Aptos, подвергся хакерской атаке, из-за которой из пулов ликвидности были выведены криптоактивы на $25,5 млн. Хакер вернул украденное за вознаграждение $300 000.

Специалисты Thala подтвердили, что 15 ноября платформа пострадала из-за уязвимости в контрактах на фарминг старой версии v1. Эксплойт позволил неизвестному вывести токены на $25,5 млн, после чего Thala приостановила все затронутые контракты, заморозив токены MOD на $9 млн и THL на $2,5 млн.

Команда платформы обратилась к группам по восстановлению украденных криптоактивов — SEAL 911 и Ogle Security Group. Они помогли идентифицировать хакера за несколько минут, узнав имя и адрес. Разработчикам Thala удалось договориться со взломщиком о возврате всех украденных средств за вычетом $300 000, которые тот оставил себе в качестве вознаграждения за обнаружение бага.

«От пострадавших пользователей не требуется совершать никаких дальнейших действий, их средства будут восстановлены на 100%. Однако все затронутые контракты и интерфейс Thala приостановлены до тех пор, пока мы не убедимся в их полной безопасности», — объявила команда протокола.

Thala Labs предоставляет автоматизированный маркетмейкер и приносящий доходность стейблкоин для экосистемы Aptos — Move Dollar (MOD). По данным DefiLlama, протокол занимает четвертое место по общей стоимости заблокированных активов (TVL) среди всех DeFi-протоколов на основе Aptos.
 
Имя и адрес то есть знают, но платят ему 300к баксов и его не трогают? Его ж должны были судить, что тут не так?
 
Имя и адрес то есть знают, но платят ему 300к баксов и его не трогают? Его ж должны были судить, что тут не так?
Крипту изъять, объявить её белой, продать на бирже и плюсануть в бюджет, если я всё верно помню с прошлых подобных историй.
 
Что за такой чудесный опсек у него был, есть подробности?
Какая то мутная фейк новость. В моем представлении хакер который угоняет миллионы должен иметь огромную эрудицию, высокий интеллект и чистый разум, чтобы обойти все фильтры/защиты, протащить пейлоад через все вафы, эксплуатировать чейны уязвимостей и остаться анонимным. Но в большинстве новостях которые читаю про поимку "хакеров" нам рассказывают про каких то олигофренов, тиктокеров, симсваперов (которых к хакингу зашкварно относить) и прочих гениев которые магическим образом ломают банк со своего isp и выводят 1ккк$ себе на счет в банке и которых на следующий день ловят. Я просто не верю в эти новости, это либо какие то денежные схемы со стороны "компании жертвы", либо еще какая то мошна.
 
Я просто не верю в эти новости

Похоже на фильм Shattered Glass (Афера Стивена Гласса, по нашему) где журналист The New Republic magazine написал про Hack Heaven

Подлинная история молодого журналиста Стивена Гласса, который в середине 90-х зарекомендовал себя как одно из самых бойких перьев в стране и сделал головокружительную карьеру, оказавшись в числе репортеров таких солидных изданий, как Rolling Stone и The New Republic.

Скандал разразился тогда, когда Гласса поймали на жульничестве: он частенько подтасовывал факты, придумывал то, чего не было, вставлял в статьи несуществующие цитаты и, порой, целиком придумывал те истории, которые выдавал за подлинные. За эти проделки Гласс был вынужден распрощаться со своей карьерой...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх