Renegade、Arbitrumエクスプロイトで資金回収
RenegadeのV1 Arbitrumで約209,000ドルが流出。交渉により90%超が返還され、他のデプロイメントは安全と確認されました。
RenegadeのV1 Arbitrumダークプールは、プロキシコントラクトのinitializer関数の脆弱性を突かれ、約209,000ドル相当の27種類のERC-20トークンが流出するエクスプロイト被害を受けました。攻撃者は悪意のあるロジックを注入し、コントラクトの制御を奪取して資金を移動させました。 事件後、Renegadeはオンチェーンで攻撃者と交渉し、残り資金の返還と引き換えに10%のバウンティを提案。攻撃者はこれに応じ、約190,000ドルを返還し、10%未満をバウンティとして保持しました。返還資産にはUSDC、Wrapped Bitcoin、Wrapped Etherなどが含まれています。 Renegadeは、脆弱性がV1 Arbitrumデプロイメントのみに限定されており、全体取引量の7%に過ぎないと説明。他のデプロイメントや資金は安全であると強調し、ユーザーには侵害されたコントラクトへのトークン承認を取り消すよう勧告しました。