Renegade, Arbitrum exploit sonrası fonların %90'ını kurtardı
Renegade'in V1 Arbitrum dark pool'u bir exploit sonucu 209.000$ kaybetti. Zincir üstü müzakereyle fonların %90'ı iade edildi, açık izole edildi ve diğer dağıtımlar güvende.
Renegade'in V1 Arbitrum dark pool'u, proxy sözleşmesinin initializer fonksiyonundaki bir güvenlik açığı nedeniyle yaklaşık 209.000$ kayba yol açan bir exploit yaşadı. Saldırgan, zararlı kod enjekte ederek sözleşmenin kontrolünü ele geçirdi ve fonları boşalttı. Olay sonrası Renegade ekibi, saldırgana kalan fonların iadesi ve daha fazla talepte bulunulmaması karşılığında %10 ödül teklif etti. Zincir üstü müzakere sonucunda saldırgan, yaklaşık 190.000$'ı iade etti ve ödül olarak %10'dan az bir kısmı elinde tuttu. İade edilen varlıklar arasında USDC, wrapped Bitcoin ve wrapped Ether bulunuyordu. Renegade, açığın yalnızca V1 Arbitrum dağıtımında izole olduğunu ve platformun işlem hacminin sadece %7'sini etkilediğini doğruladı. Ekip, ilgili altyapıyı askıya aldı ve kullanıcıları, ele geçirilen sözleşme adresi için token onaylarını iptal etmeleri konusunda uyardı. Saldırgan, eylemin kullanıcı fonlarını korumak amacıyla yapıldığını belirtti.