Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
10 мая 2025 В американском штате Теннесси произошло землетрясение магнитудой 4,1
10 мая 2025 Жители Челябинска были возмущены из-за отмены салюта 9 мая
10 мая 2025 Кир Стармер дал понять, что вопрос о присутствии западных войск в Украине пока не решен
10 мая 2025 Наводнение в Конго привело к гибели более 100 человек
10 мая 2025 В европейской части России в День Победы отключили мобильный интернет
10 мая 2025 Германия подтвердила, что путь Украины в НАТО является необратимым
10 мая 2025 Администрация Ярославля проигнорировала жалобы жителей на владелицу салона красоты
10 мая 2025 Дмитрий Песков подверг критике высказывания европейских лидеров о прекращении огня
10 мая 2025 Суд предоставил российскому оператору "Северного потока - 2" разрешение на поиск инвестора для предотвращения банкротства
10 мая 2025 Европейский Союз намерен преследовать российских лидеров за преступления против Украины
10 мая 2025 Через пару часов после перемирия между Индией и Пакистаном снова прогремели взрывы
10 мая 2025 Жители Верхней Пышмы перепутали историческую реконструкцию Великой Отечественной войны с настоящей перестрелкой
10 мая 2025 Игрушка за сотни долларов: плюшевые монстры Labubu становятся инвестицией
10 мая 2025 Зеленский предложил Трампу начать переговоры с Россией при условии прекращения огня
10 мая 2025 Управление ФСБ по Свердловской области пытается арестовать бывшего сотрудника управления экономической безопасности и противодействия коррупции Евгения Мальцева
10 мая 2025 Бастрыкин запросил отчет по делу о травме рабочего в Новосибирской области
10 мая 2025 В Латвии возбуждены дела из-за символики СССР и фейерверков, проведенных 9 мая
10 мая 2025 Житель Новосибирска приговорён к 5 годам лишения свободы за мошеннические действия, связанные со строительством храмов
10 мая 2025 Кто стоит за миллиардным подрядом компании "Фагот" на строительство медицинского центра в Москве?