Binance-მა Curve ჰაკერის მიერ დეპონირებული $450,000 წაართვა

ჩანგპენგ ჟოო, ბინას აღმასრულებელმა დირექტორმა განაცხადა, რომ მისმა გუნდმა დაიბრუნა სამშაბათს Curve-ის ფრონტ-ენდ ექსპლოიტით აღებული ფულის მნიშვნელოვანი რაოდენობა.

ჟაომ მიაწოდა სტატუსის ანგარიში Twitter-ზე და გამოვლინდა რომ ცენტრალიზებულმა ბირჟამ გაყინა $450,000 მოპარული აქტივები, რომლებიც Curve ჰაკერმა გადაიტანა ბირჟაზე. ჟაომ თქვა, რომ მათი დაბრუნების მიზნით, გუნდი თანამშრომლობს სამართალმცოდნეებთან. თანხების აღდგენასთან დაკავშირებით Curve-ს ჯერ კომენტარი არ გაუკეთებია.

„Binance-მა აღადგინა/გაყინა Curve-ის მოპარული ნაღდი ფულის 450 ათასი დოლარი, მომხმარებლებისთვის ფულის დასაბრუნებლად ჩვენ ვთანამშრომლობთ სამართალდამცავებთან“.

Binance უერთდება ნაბიჯს მოპარული აქტივების ჩამორთმევისკენ

ეს იყო მეორე შემთხვევა, როცა Curve-ის ექსპლუატთან დაკავშირებული ფული დაყადაღებულია. ადრე გამოვლინდა, რომ Fixed Float-მა, Lightning Network-ზე დაფუძნებულმა ბირჟამ, ასევე გაყინა 112 ETH (200,000), რომელიც იყო დეპონირებული Curve-ის ექსპლოაიტერის მიერ, რაც სავარაუდოდ იყო აქტივების გათეთრების მცდელობა. შედეგად, ამოღებული თანხა თითქმის $650,000 XNUMX-მდე გაიზარდა.

სამშაბათს, Domain Name Service (DNS) სპოფმა გატეხა Curve Finance-ის წინა ნაწილი. თავდამსხმელმა შეცვალა Curve-ის DNS შეტევის განმავლობაში, რათა კლიენტები სხვა ვებსაიტზე გადასულიყო, რომელიც შეიცავდა მავნე კონტრაქტს.

ჰაკერს ჰქონდა პოტენციალი, მოეპარა ფული უცნობი მომხმარებლებისგან, როდესაც ისინი ურთიერთობდნენ კონტრაქტთან. აქტივების უმეტესი ნაწილი, რომელიც მოიპარეს ექსპლოიტის შემდეგ, ჰაკერმა გადასცა Fixed Float-სა და Binance-ს, სადაც ისინი გაყინული დარჩა.

ჩვეულებრივ, ჰაკერები იყენებენ Tornado Cash-ს, Ethereum-ის კარგ მიქსერს, რათა დამალონ მოპარული აქტივების ყველა ტრანზაქცია. თუმცა, ამ Curve დაუცველობაში, ჰაკერები ცდილობდნენ შეეზღუდათ Tornado Cash-ის გამოყენება მხოლოდ მოპარული ETH-ის შეზღუდული რაოდენობის გაგზავნით.

ტორნადო ნაღდი ის საზოგადოების თვალში იყო ბოლო დღეებში მას შემდეგ, რაც პროტოკოლი და მასთან დაკავშირებული Ethereum მისამართები სანქცირებული იქნა აშშ-ს ხაზინის მიერ. 

კრიპტოპოლიტენი ცოტა ხნის წინ იტყობინება რომ დეცენტრალიზებულმა წარმოებულებმა dYdX-მა აღიარა, რომ შეზღუდვამ მასზე იმოქმედა მას შემდეგ, რაც გაიგო, რომ მისი ზოგიერთი მომხმარებელი დაუკავშირდა Tornado Cash-ს ოთხშაბათს გვიან. შურისძიების მიზნით, პროექტმა გადაწყვიტა შეეზღუდა რამდენიმე ანგარიში. dYdX-მა ბლოგპოსტში განაცხადა, რომ მან „აუკრძალა გარკვეული ანგარიშები“, თუმცა არ გაამჟღავნა რამდენი ანგარიში იყო ჯერ კიდევ აკრძალული.

წყარო: https://www.cryptopolitan.com/binance-seizes-450000-stolen-by-curve-hacker/