XCarnival хакынын автору, метаверстик активдерди насыялоочу агрегатор, $ кабыл алды.1.85 миллион сыйлык уурдалган каражаттарды кайтарып берүү.
XCarnival хакери сыйлыкты кабыл алат
26-июнда метаверс активдеринин кредиттик агрегаторунун тутумдарын уурдоонун артында турган хакер, X карнавал, кайтып келүүгө макул болду уурдалган каражаттардын бир бөлүгү 1.85 миллион доллар сыйлык төлөгөндөн кийин. NFTs жана metaverse үчүн насыя агрегатору буга чейин жоголгон 50 миллион доллардын 3.8% калыбына келтирип, калганын алуу үчүн кун төлөп берүүнү чечти.
Уурулукту иликтөөгө милдеттендирилген Peckshield компаниясы тарабынан жасалган алгачкы реконструкцияларга ылайык, хакер аны пайдаланган. акылдуу келишимде кемчилик Бул ошондой эле күрөөгө коюлган активди күрөө катары колдонууга мүмкүндүк берген, бул учурда Bored Ape Yacht Club NFT.
1/ @XCarnival_Lab txs толкунунда пайдаланылган (бир хакер tx: https://t.co/LUcxSU9UQn),
хакер үчүн 3,087 ETH (~ $3.8 млн) пайда алып келет (Протоколдун жоготуусу көбүрөөк болушу мүмкүн). pic.twitter.com/mmGw5PQfbt- PeckShield Inc. (@peckshield) Май 26, 2022
Тергөө фирмасынын билдирүүсүндө мындай деп айтылат:
"Хакердик күрөөгө коюлган NFTди дагы эле күрөө катары колдонууга уруксат берүү аркылуу хакерлик кылуу мүмкүн болот, андан кийин хакер активдерди бассейнден агызып жиберет".
XCarnival 26-жылдын 2022-июнунда чабуулга кабылып, протоколдун бир бөлүгү убактылуу токтотулган. XCarnival кызматкерлери 0xb7CBB4d43F1e08327A90B32A8417688C9D0B800a ээсине 1500 ETH сыйлык беришет.
Ошол эле учурда, XCarnival кызмат адамдары адамды соттук аракеттерден ачык эле бошотот.XCarnival командасы тарабынан
— XCarnival (@XCarnival_Lab) Май 27, 2022
Кол салуудан көп өтпөй жарыяланган билдирүүдө, XCarnival мындай деди:
"Учурда биздин акылдуу келишимибиз токтотулду, бардык депозиттик жана карыздык аракеттер убактылуу колдоого алынбайт, биз менен байланышта болуңуз, биз кырдаалды мүмкүн болушунча тезирээк тастыктайбыз".
Уурулук платформага кандай таасир этти?
уурулук жөнүндө кабардан кийин, XCarnival анын эне белгиси жоголгон 10%. Компания NFT кредиттеринин жана башка санариптик активдердин аркасында колдонуучуларына чоң киреше алууга мүмкүнчүлүк берет.
Башында компания сыйлык сунуштаган $300,000 бирок хакердин талабы менен кайрадан көтөрүлдү 1,500 ETH XCarnival тарабынан кабыл алынган. Etherscanдын акыркы тыянактарына ылайык, хакер буга чейин анын карамагында турган 1,500 ETHдин 1,800гө жакынын кайтарып берген.
Кыязы, хакерлер санариптик активдерди кредиттөө компанияларын агрессивдүү түрдө бутага алып жаткандай сезилет, анткени он күн мурун Inverse Financial компаниясынын кезеги келген. толугу менен cryptocurrency кредиттөө боюнча адистешкен компания, хакердик чабуулга дуушар болушу үчүн Кылмышкер үчүн 1.26 миллион доллар.
1/ @InverseFinance жылы эксплуатацияланган https://t.co/OaCemQfWug,
хакер үчүн ~ $1.26 млн пайда алып келет (Протоколдун жоготуусу көбүрөөк болушу мүмкүн).- PeckShield Inc. (@peckshield) Май 16, 2022
Ошол эле компания буга чейин хакердик чабуулга кабылган $ 15 миллион компаниянын эсептеринен.
Булак: https://en.cryptonomist.ch/2022/06/28/xcarnival-hacker-reward/