Децентрализованный финансовый протокол (DeFi) Curve Finance предлагает вознаграждение за ошибку тому, кто сможет идентифицировать эксплойт, ответственный за утечку более 61 млн. долл. из его пулов 30 июля.

3 августа Curve и другие протоколы, подвергшиеся атаке, предложили хакеру вознаграждение в размере 10% от общей суммы, превышающей 6 млн. долл. Приняв предложение, хакер вернул похищенные средства компаниям Alchemix и JPEGd, но не завершил возврат средств другим пострадавшим пулам. Поскольку срок истек, тот, кто сможет установить личность злоумышленника, получит вознаграждение в размере 1,85 млн. долл.

"Срок добровольного возврата средств в Curve exploit истек в 0800 UTC. Теперь мы расширяем рамки "баунти" и предлагаем вознаграждение в размере 10% от оставшихся в результате эксплуатации средств (в настоящее время 1,85 млн. долл. США) тому, кто сможет идентифицировать эксплуататора таким образом, что это приведет к обвинительному приговору в суде", - говорится в сообщении на цепочке, добавляя, что "если эксплуататор решит вернуть средства в полном объеме, мы не будем преследовать его дальше".

Дедлайн для эксплорера CRV/ETH проходитhttps://t.co/VphQ0bfYr2 pic.Twitter.com/x8LP9Tx4rs

- Curve Finance (@CurveFinance) 6 августа 2023 г.

Перед возвратом средств злоумышленник разместил сообщение, адресованное, судя по всему, командам Alchemix и Curve, в котором утверждал, что готов вернуть средства только потому, что не хочет "портить" проекты, в которых участвует. "Я возвращаю деньги не потому, что вы можете меня найти, а потому, что не хочу портить ваш проект", - говорится в сообщении на цепочке.

Атака произошла 30 июля и привела к выводу из пулов Curves более 61 млн. долларов США в криптовалютах, в том числе 13,6 млн. долларов США из Alchemixs alETH-ETH, 11,4 млн. долларов США из JPEGd's pETH-ETH и 1,6 млн. долларов США из Metronome's s sETH-ETH. Хакер атаковал стабильные пулы, использующие уязвимые версии языка программирования Vyper, с помощью атак реентерабельности.

Эксплойт выявил уязвимости во всех проектах DeFi и привел к попыткам вернуть похищенные средства по всей экосистеме в течение последней недели.

Журнал: Как умные люди инвестируют в тупые мемкоины - план успеха из 3 пунктов

Источник