Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
10 августа 2025 Европейские лидеры официально отказались от предложения о передаче территории Украины в обмен на прекращение огня
10 августа 2025 В Париже задержали трех мужчин за проникновение на Эйфелеву башню: один совершил прыжок
10 августа 2025 В Великобритании задержали сотни мигрантов за нелегальное трудоустройство в качестве курьеров
09 августа 2025 Александра Розенбаума госпитализировали с двусторонним воспалением лёгких
09 августа 2025 В населённых пунктах Камчатки чувствуют последствия серии афтершоков
09 августа 2025 Россия предлагает прекращение огня в обмен на односторонний вывод ВСУ из Донбасса, - The Wall Street Journal
09 августа 2025 Президент Украины Владимир Зеленский отверг предложение Путина о разделе страны
09 августа 2025 В Африке увеличивается количество смертельных случаев от холеры из-за недостатка чистой воды
09 августа 2025 В Белом доме положительно оценили встречи США и Европы по Украине в Лондоне
09 августа 2025 Более 20 ТБ информации: какие персональные данные сотрудников «Аэрофлота» были похищены злоумышленниками
09 августа 2025 В Нижнем Новгороде под руинами обрушившегося заброшенного гаража погиб ребенок
09 августа 2025 Лётчики погибли при крушении самолёта возле завода в Румынии
09 августа 2025 Группа хакеров Silent Crow выложила в сеть данные о пилотах «Аэрофлота»
09 августа 2025 Во Франции женщина обвинила работодателя в выплате зарплаты «ни за что»
09 августа 2025 УФАС приостановило проведение торгов на капитальный ремонт медучреждения в Сургуте
09 августа 2025 Авиакомпании отменяют и задерживают полеты из Кольцово в связи с ограничениями в шести аэропортах
09 августа 2025 Россия уничтожила 26 беспилотников за два часа: атака вызвала паралич аэропорта Сочи
09 августа 2025 Макрон подчеркнул, что безопасность Европы связана с урегулированием украинского конфликта
09 августа 2025 Финляндия не приняла признание Палестины из-за отсутствия необходимых условий
09 августа 2025 В Кении воздушное судно столкнулось с жирафом в заповедном парке