Renegade récupère 90 % des fonds après exploit Arbitrum

Renegade a récupéré plus de 90 % des fonds perdus lors de l'exploit Arbitrum, la vulnérabilité étant limitée au déploiement V1. Les autres fonds et déploiements restent sécurisés.

Le dark pool V1 Arbitrum de Renegade a subi une attaque exploitant une vulnérabilité dans la fonction d'initialisation du proxy contract, entraînant la perte d'environ 209 000 $ répartis sur 27 tokens ERC-20. L'attaquant a injecté et exécuté un code malveillant, prenant le contrôle du contrat et vidant les fonds. Après l'incident, Renegade a proposé à l'attaquant une prime de 10 % en échange du retour des fonds restants et de l'absence de poursuites. L'attaquant a accepté, restituant environ 190 000 $ et conservant moins de 10 % comme prime. Les actifs retournés comprenaient notamment des montants significatifs de USDC, wrapped Bitcoin et wrapped Ether. Renegade a confirmé que la faille était limitée au déploiement V1 Arbitrum, représentant seulement 7 % du volume de la plateforme. Tous les autres déploiements et fonds restent sécurisés. L'équipe a suspendu l'infrastructure liée à V1 Arbitrum et conseillé aux utilisateurs de révoquer les autorisations de tokens pour l'adresse compromise. L'attaquant a affirmé avoir agi pour protéger les fonds et a souligné la simplicité de la faille.

Jetons associés

Actualités connexes