Renegade повертає 90% коштів після експлойту Arbitrum
Renegade V1 Arbitrum втратив $209 000 через експлойт, але понад 90% коштів було повернуто після переговорів із зловмисником. Інші деплойменти залишилися у безпеці.
Платформа Renegade V1 Arbitrum dark pool зазнала експлойту, внаслідок чого було втрачено близько $209 000 у 27 токенах стандарту ERC-20 через вразливість у функції ініціалізації проксі-контракту. Зловмисник отримав контроль над контрактом, впровадив шкідливу логіку та вивів кошти. Після інциденту команда Renegade ініціювала ончейн-переговори, запропонувавши зловмиснику 10% винагороди за повернення решти коштів і відсутність подальших претензій. Зловмисник погодився, повернувши близько $190 000 і залишивши собі менше 10% як винагороду. Серед повернених активів були USDC, wrapped Bitcoin та wrapped Ether. Renegade підтвердили, що вразливість була ізольована лише у V1 Arbitrum, який складав 7% торгового обсягу платформи. Інші деплойменти та кошти залишилися у безпеці. Команда призупинила інфраструктуру V1 Arbitrum і порадила користувачам відкликати дозволи на токени для скомпрометованої адреси. Зловмисник заявив, що діяв задля захисту коштів користувачів, та попередив про ризики від досвідченіших атакуючих.