Децентрализованные финансовые платформы (DeFi) Curve, Metronome и Alchemix объявили о совместной инициативе по возврату средств, похищенных в результате недавнего использования эксплойтов на пулах Curves.

Согласно данным цепочки, протоколы предлагают в качестве вознаграждения 10% от украденных средств, призывая ответственных за эксплойт выйти на связь и вернуть оставшиеся 90%. В результате эксплойта 30 июля было похищено около 70 млн. долларов США в криптовалютах, что составляет около 7 млн. долларов США.

Уважаемый хакер, вы получили входящее сообщениеhttps://t.co/ZKJjrO65PX

- Curve Finance (@CurveFinance) 3 августа 2023 г.

Предложение сопровождается гарантией отсутствия дальнейших судебных разбирательств и привлечения правоохранительных органов. "Мы хотим разрешить эту проблему цивилизованным путем", - говорится в сообщении, включенном в сделку.

"У вас не будет риска того, что мы будем продолжать заниматься этим, не будет риска того, что возникнут проблемы с правоохранительными органами", - говорится в совместном заявлении протоколов, добавляя:

"Если вы не примите участие в добровольном возвращении и не завершите процесс до 6 августа в 08:00 UTC, мы расширим предложение и предложим все 10% тому, кто сможет идентифицировать вас таким образом, что это приведет к вынесению обвинительного приговора в суде. Мы будем преследовать вас по всем направлениям по всей строгости закона".

Трио предоставило прямой канал связи по адресу curvenegotiation@protonmail.com и призвало ответственных лиц немедленно отреагировать. В сообщении также подчеркивается, что все лица, выходящие на связь для переговоров, должны подтвердить свое право на владение адресом электронной почты на цепочке.

Атака произошла из-за критической уязвимости в версиях языка программирования Vyper. Несколько пулов, использующих Vyper 0.2.15, 0.2.16 и 0.3.0, подверглись атаке из-за сбойной блокировки реентерабельности, в результате чего пострадали четыре пула ликвидности на Curve Finance.

Инцидент, связанный с безопасностью, вызвал новое чувство неопределенности в криптосообществе и опасения по поводу возможного эффекта домино для экосистемы DeFi. 3 августа родной стейблкоин Curve Finance, crvUSD, ненадолго вышел из депеши, отреагировав на неясные обстоятельства, связанные с протоколом после эксплойта.

Журнал: Стоит ли криптопроектам вообще вести переговоры с хакерами? Вероятно,

Источник