Обнародован хак Shezmu: как было украдено и частично возвращено 5 миллионов долларов

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Обнародован хак Shezmu: как было украдено и частично возвращено 5 миллионов долларов

Как аналитик с многолетним опытом работы в криптопространстве, я должен сказать, что недавний инцидент с участием Шезму является ярким напоминанием о рисках, присущих протоколам DeFi, и о постоянной угрозе взлома. Однако это также является свидетельством устойчивости и адаптивности этих проектов перед лицом невзгод.

Платформа DeFi, известная как Shezmu, недавно стала объектом массовой кражи, в ходе которой преступник украл 5 миллионов долларов из контракта, используя устаревшую уязвимость в своей системе хранилища. В попытке вернуть часть средств протоколист вступил в переговоры с хакером и успешно получил значительную часть украденной суммы. Вот что произошло:

Уязвимость: заимствование ShezUSD без ограничений

Инцидент произошел, когда хакер воспользовался уязвимостью в одном из хранилищ Шезму, что позволило ему без ограничений выпускать залоговое обеспечение. За это время злоумышленнику удалось занять огромную сумму кредитов ShezUSD и вывести с платформы около 5 миллионов долларов.

Переговоры с хакером

После этого Шезму начал переговоры с хакером и предложил бонус в размере 10% в случае возврата токенов. Однако вместо этого хакер запросил бонус в размере 20%, который Шезму принял. Эти переговоры можно было бы классифицировать как «решение в белой шляпе», поскольку не было никакого дальнейшего ущерба или юридических проблем.

Возврат украденных средств

Вскоре я увидел, как хакер инициировал возврат украденных активов. Первоначально это был DAI, сопровождаемый 419,18 ETH, включая возвращенные wETH. С тех пор Шезму предложил гарантии возврата всех оставшихся средств и возвращения незаконно присвоенного капитала.

Вместо этого стратегия Шезму по борьбе со взломом четко объясняет шаги по оказанию помощи пострадавшим LP (поставщикам ликвидности). В частности, будут сняты изображения этих LP, содержащих токены ShezUSD и ShezETH в сочетании с активами на платформах Curve, Balancer и Beefy.

Как опытный криптовалютный инвестор с многолетним опытом работы за плечами, я могу с уверенностью сказать, что эта новая разработка интригует. Предложение вернуть потерянные токены LP вместе с аирдропом, составляющим 80% восстановленной ликвидности, кажется щедрым предложением со стороны Shezmu.

Помимо простого восстановления, Shezmu инициировала этап восстановления своего пула ShezETH Balancer, позволяя LP (поставщикам ликвидности) вывести свои пропорциональные доли на основе их первоначальных инвестиций. Однако на этом этапе в пуле нельзя делать новые депозиты или свопы. После этого инцидента Shezmu планирует опубликовать посмертный анализ и изложить меры предосторожности, которые он принимает для более безопасных будущих операций.

Смотрите также

2024-09-23 11:38