Harvest Finance призвала хакера вернуть пользователям украденные криптоактивы

Разработчики Harvest Finance раскрыли подробную информацию о взломе протокола на $34 млн и попросили хакера вернуть пользователям украденные криптоактивы.

В блоге Harvest Finance разработчики рассказали, как злоумышленнику удалось украсть резервы USDC и USDT из хранилищ. Команда проекта также опубликовала обновленную информацию о долларовой стоимости украденных криптоактивов. Ранее предполагалось, что хакерам удалось вывести $25 млн, однако сумма ущерба в итоге составила $34 млн.

Злоумышленник выдал себе быстрые кредиты, которые позволили ему временно манипулировать резервами Harvest Finance, хранящимися в протоколе Curve. Быстрые кредиты привели к снижению стоимости USDT и USDC на Harvest, что позволило злоумышленнику покупать криптоактивы гораздо дешевле их реальной цены. Таким образом, хакер погасил кредиты и получил дополнительную прибыль.

Атака привела к резкому падению стоимости токена Harvest Finance FARM. Согласно данным CoinMarketCap, его цена упала с $242 в воскресенье до $100 на текущий момент.

«Мы допустили инженерную ошибку, и мы признаем ее», – заявила команда Harvest Finance в блоге.

Для предотвращения подобных атак в будущем, разработчики предложили несколько решений. Во-первых, сделать невозможным внесение и снятие средств в рамках одной транзакции, т.е. устранить функционал быстрых кредитов. Во-вторых, добавить преобразование вывода токенов Curve в стейблкоины в отдельных транзакциях, что позволит минимизировать ущерб от быстрого кредита.

Создатели протокола планируют устранить уязвимость в ближайшее время и просят хакеров пойти навстречу. В социальной сети Twitter разработчики проекта написали:

«Для злоумышленника: вы доказали свою точку зрения, если вы можете вернуть деньги пользователям, это будет высоко оценено сообществом, включая многих сторонних наблюдателей ».

Harvest Finance предлагает вознаграждение в размере $100 000 человеку, который убедит злоумышленника вернуть криптоактивы, или $400 000, если это произойдет в ближайшие дни.


Свежие новости криптовалют на сегодня ...

Gazprombank Ltd, швейцарское подразделение Газпромбанка, получило лицензию от местного регулятора на предоставление кастодиальных услуг для цифровых активов, а также торговлю ...
Подробнее ...
/
Биржа криптовалютных деривативов BitMEX объявила о партнерстве с фирмой Eventus Systems для отслеживания подозрительных сделок и соблюдения правил по борьбе ...
Подробнее ...
/
По данным Crystal Blockchain, с 2011 года преступники смогли украсть около $7.7 млрд в криптовалютах. Всего было совершено 113 взломов ...
Подробнее ...
/
Комиссия по ценным бумагам и биржам США (SEC) оштрафовала промоутеров ICO FLiK, проведенного в 2017 году, на $130 000 за ...
Подробнее ...
/
Нидерландская биржа криптовалют Bitonic была вынуждена внедрить дополнительные меры проверки пользователей из-за требований Центрального банка страны. В опубликованном на этой ...
Подробнее ...
/
21-22 октября в Москве состоится форум Blockchain Life 2020, который соберет более 4 000 участников. Форум посетят как профессионалы индустрии, ...
Подробнее ...
/
Будущее цифровизации, 4IR, ИИ, блокчейна, умных городов – все это будет обсуждаться в рамках конференции Digital Week Online, которая пройдет ...
Подробнее ...
/
Банк России опубликовал консультативный доклад о возможностях и перспективах выпуска цифрового рубля для широкого общественного обсуждения. Согласно докладу, цифровой рубль ...
Подробнее ...
/
Владелец российского издания «Новая Газета» и британских Evening Standard и The Independent, миллиардер Александр Лебедев, назвал блокчейн и DeFi революционными ...
Подробнее ...
/
Общая стоимость криптоактивов под управлением Grayscale Investments впервые достигла $10.4 млрд. В последние месяцы компания увеличивала инвестиции в криптовалюты. Согласно ...
Подробнее ...
/