Hacker bréngt geklaut Fongen zréck op Tender.fi, kritt $ 97K Bounty Belounung

Den Hacker hannert dem Ausbeutung vun der dezentraliséierter Finanzplaz (DeFi) Kredittplattform Tender.fi huet déi geklauten Fongen fir eng $ 97,000 Bounty Belounung an Ether (ETH). 

Den Ausbeutung gouf um 10:28 Auer UTC de 7. Mäerz ausgefouert, mat Tender.fi huet den Zwëschefall op Twitter bestätegt geschwënn nodeems hien "eng ongewéinlech Quantitéit u Prêten" zitéiert an bäigefüügt datt et all Prêten gestoppt huet.

Blockchain Donnéeën weisen datt den Exploitateur e Präis-Orakel-Glitch benotzt huet fir $ 1.59 Millioune Wäert vun Verméigen aus dem Protokoll ze léinen andeems hien 1 GMX Token deposéiert, geschätzt op ongeféier $ 71.

"Et gesäit aus wéi wann Ären Orakel falsch konfiguréiert ass. kontaktéiert mech fir dëst auszeschléissen," geschriwwen den Hacker an engem On-Chain Message.

Message un Tender.fi vum Präis Oracle Exploitateur geschéckt. Quelle: Arbiscan

Aacht Stonne méi spéit huet den DeFi Protokoll ugekënnegt datt et mat dem "White Hat" Exploitateur en Accord komm ass, an deem den Hacker all Prête minus eng 62.16 ETH "Bounty" am Wäert vun ongeféier $ 97,000 zu aktuelle Präisser zréckbezuele géif. 

Eng aner Stonn méi spéit, Tender.fi bestätegt gouf op Twitter datt den Ausbeuter d'Prêt zréckbezuelt huet.

"Fongen sinn offiziell SaFu, post mortem ënnerwee," huet et geschriwwen. 

Verbonnen: DeFi Kredittgeber Tender.fi leiden Exploit, wäiss Hut Hacker verdächtegt

Lescht Joer am August, Kräiz-Kette Nomad Bréck appelléiert Exploitateuren déi un engem Smart Kontrakt deelgeholl auszenotzen déi $ 190 Milliounen u Fongen extrahéiert vun der Bréck a manner wéi dräi Stonnen.

Méi Stonnen méi spéit, ongeféier $ 32.6 Millioune Wäert u Fongen ware schonn zréck, suggeréiert datt e puer vun den Ausbeuter vläicht wäiss Hut Hacker waren, déi probéiert Fongen fir e spéider séchere Retour ze extrahieren.

Méi spéit am Mount huet d'nonfungible Token (NFT) Firma Metagame souguer e "Whitehat Prize" offréiert. a Form vun engem NFT fir jiddereen deen bewisen huet datt se op d'mannst 90% vun de Fongen zréckginn, déi se aus dem Protokoll geklaut hunn.

Blockchain Daten vun der offizieller Nomad Funds Recovery Adress weist datt Fongen weider op d'Erhuelungsadress zréckginn zënterhier, mat der leschter Transaktioun opgeholl den 18. Februar 2023, fir $ 7,868 am Covalent Query Token (CQT).