Renegade Arbitrum 漏洞九成资金已追回
Renegade V1 Arbitrum 暗池被盗 20.9 万美元,协商后九成资金归还,漏洞已隔离,其他部署安全。
Renegade 的 V1 Arbitrum 暗池因代理合约初始化函数存在漏洞,被攻击者利用,导致 27 种 ERC-20 代币共计约 20.9 万美元被盗。攻击者通过注入并执行恶意逻辑,控制合约并转移资金。 事件发生后,Renegade 发起链上协商,提出归还剩余资金即可获得 10% 赏金且不再追责。攻击者同意,归还约 19 万美元,保留不到 10% 作为赏金。归还资产包括大量 USDC、Wrapped Bitcoin 和 Wrapped Ether。 Renegade 确认漏洞仅影响 V1 Arbitrum 部署,该部分仅占平台交易量的 7%,其他部署和资金均安全。团队已暂停所有 V1 Arbitrum 相关基础设施,并建议用户撤销对受影响合约地址的代币授权。攻击者称此举旨在保护用户资金,并警告更复杂攻击者可能带来更大风险。