DForce підтверджує повернення використаних $3.65 млн. до своїх сховищ

DForce, децентралізований фінансовий протокол, оголосив, що всі використані кошти повернуто до сховищ Optimism і Arbitrum. Користувачі протоколу DeFi втратили кошти на Arbitrum і Optimism під час хакерської атаки три дні тому.

13 лютого компанія з безпеки onchain Peckshield помітила пролом у безпеці мережі dForce. DForce зазнав хакерської атаки повторного входу на два сховища та втратили близько 3.65 мільйонів доларів. Після злому dForce негайно призупинив роботу сховищ, щоб забезпечити безпеку решти коштів. 

У твіті раніше сьогодні dForce оголосив, що використані кошти було повністю повернуто до їх мультипідпису як на Arbitrum, так і на Optimism. У твіті також зазначено, що фірма компенсує всім постраждалим користувачам, назвавши це «ідеальним кінцем для всіх».

Згідно з твітом, команда dForce ідентифікувала експлуататора, який виступив, як «білого капелюха». Потім вони почали переговори з експлуататором і погодилися запропонувати винагороду та припинити всі розслідування та дії правоохоронних органів.

Незважаючи на те, що хакерство відбулося на рівнях Arbitrum і Optimism, збитки торкнулися трьох криптоактивів, за словами Пекшилда. На щастя, інші частини протоколу залишалися робочими та безпечними в dForce Lending. Вони не розголошували жодної додаткової інформації про злом, але пообіцяли надати детальний звіт пізніше.

dForce знаходить спосіб обійти експлуатацію

Підтримуючи Peckshield, мережа безпеки блокчейну BlockSec помітила злом і пов’язала його з повторним входом лише для читання навколо пулу кривих. BlockSec також зазначив, що зловмисник міг легко маніпулювати ціною оракула, яка використовується протоколом dForce Lending.

Протокол DForce також подякував іншим платформам безпеки та спільнотам за допомогу та підтримку. Прикметно, протокольна подяка SlowMist, фірма безпеки блокчейну за допомогу в розслідуванні. 

Команда безпеки протоколу визнала, що витратила понад 3 мільйони доларів на перевірку безпеки та баунті програми за останні кілька років. Крім того, вони готові подвоїти розширення своєї програми винагород, щоб заохотити до більш відповідального злому, оскільки безпека — це нескінченна вправа. 


Слідкуйте за нами в Новинах Google

Джерело: https://crypto.news/dforce-confirms-the-return-of-exploited-3-65m-to-their-vaults/