Хакер возвращает украденные средства Tender.fi и получает вознаграждение в размере 97 тысяч долларов

Хакер, взломавший кредитную платформу децентрализованного финансирования (DeFi) Tender.fi, вернул украденные средства за вознаграждение в размере 97,000 XNUMX долларов США в эфире (ETH). 

Эксплойт был выполнен в 10:28 UTC 7 марта, и Tender.fi подтвердил инцидент в Твиттере вскоре после того, как сослался на «необычное количество заимствований» и добавил, что все заимствования приостановлены.

Данные блокчейна показали, что эксплуататор использовал сбой ценового оракула, чтобы заимствовать активы на сумму 1.59 миллиона долларов из протокола, внося 1 токен GMX стоимостью около 71 доллара.

«Похоже, ваш оракул был неправильно настроен. свяжитесь со мной, чтобы разобраться в этом», писал хакер в цепочке сообщений.

Сообщение, отправленное на Tender.fi от эксплуататора ценового оракула. Источник: Арбискан

Восемь часов спустя протокол DeFi объявил, что пришел к соглашению с эксплуатантом «Белой шляпы», в соответствии с которым хакер погасит все кредиты за вычетом «награды» в размере 62.16 ETH на сумму около 97,000 XNUMX долларов США по текущим ценам. 

Еще через час Tender.fi подтвердил в Твиттере, что эксплуататор завершил выплаты по кредиту.

«Средства официально переданы SaFu, вскрытие уже в пути», — говорится в сообщении. 

Связанный: Кредитор DeFi Tender.fi страдает от эксплойта, подозревается хакер в белой шляпе

В августе прошлого года кроссчейн Nomad Bridge обратился к эксплуататорам, участвовавшим в эксплойте смарт-контракта, который вывел 190 миллионов долларов в фонды от моста менее чем за три часа.

Всего через несколько часов средства на сумму около 32.6 миллиона долларов были уже возвращены, предполагая, что некоторые из эксплуататоров могли быть белыми хакерами, пытающимися извлечь средства для последующего безопасного возврата.

Позже в том же месяце фирма Metagame, невзаимозаменяемый токен (NFT), даже предложила «Приз Whitehat». в форме NFT для тех, кто доказал, что вернул не менее 90% средств, украденных из протокола.

Данные блокчейна с официального адреса восстановления средств Nomad показывает что средства продолжали возвращаться на адрес восстановления с тех пор, с последней транзакцией записанный 18 февраля 2023 г. за 7,868 долларов США в Covalent Query Token (CQT).