Постачальник ліквідності Ethereum XCarnival веде переговори про повернення 50% вкраденого ETH

XCarnival, постачальник ліквідності для екосистеми Ethereum, повернув 1,467 Ether (ETH) лише через день після того, як зазнала експлойту, який зняв з протоколу 3,087 ETH на суму приблизно 3.8 мільйона доларів.

Дослідник блокчейну Пекшилд помітив хак XCarnival, коли він наткнувся на потік транзакцій, які в кінцевому підсумку знищили 3,087 ETH з протоколу. Пояснюючи природу експлойту, Пекшилд заявив:

«Злам став можливим завдяки тому, що вилучений заклад NFT все ще може використовуватися як застава, яка потім використовується хакером для вилучення активів з пулу».

Незабаром після розкриття XCarnival проактивно поінформував користувачів про злом, тимчасово призупинивши частину своїх сервісів, щоб протистояти дратівливій атаці. Протокол також пропонував хакеру 1,500 ETH як винагороду на додаток до пропозиції звільнення від судового розгляду.

Зрештою, XCarnival призупинив дію смарт-контрактів, депозитів і позик, поки не зміг ідентифікувати та виправити внутрішню помилку, яка зробила злом можливим. Як повідомляє Packshield, хакер використав раніше вилучену заставу неперевершений маркер (NFT) з колекції яхт-клубу Bored Ape (BAYC) як заставу для вичерпання активів.

Блок-схема, що показує передачу вкрадених коштів XCarnival. Джерело: Peckshield

У той час як гаманець хакера XCarnival показав наявність 3,087 ETH після злому, решта коштів, схоже, була успішно викачана — на момент написання статті гаманець показував 0 ETH.

Баланс гаманця ETH хакера XCarnival. Джерело: etherscan.io

XCarnival оголосив про плани розкрити подробиці ситуації в найближчий час.

За темою: Хакер з білого капелюха намагається повернути «мільйони» втрачених біткойнів, знайшов лише 105 доларів

Те, що могло бути історією року, виявилося розчаруванням після спроб хакера з білого капелюха відновити заблокований телефон, повний біткойнів (БТД) призвело до відкриття всього 0.00300861 BTC.

Як повідомляв Cointelegraph, Джо Гранд, комп’ютерний інженер і хакер апаратного забезпечення, подорожував з Портленда до Сіетла, щоб потенційно відновити BTC з телефону Samsung Galaxy SIII, що належить Лавару, місцевому автобусному оператору.

Ретельні зусилля, які включали мікропайку, завантаження пам’яті та виявлення шаблону свайпа Samsung для доступу, Лавар відкрив свій біткойн-гаманець MyCelium і виявив лише 0.00300861 BTC — на той час коштував 105 доларів, а на момент публікації приблизно 63 доларів.