дата публікації

Resolv пропонує хакеру 10% винагороди за повернення коштів після експлуатації USR

джерело

Компанія Resolv запропонувала зловмиснику, який здійснив атаку на її стейблкоїн на суму 80 мільйонів доларів, 10% винагороду за повернення викрадених коштів після обвалу її рідного токена.

Протокол децентралізованих фінансів підтвердив, що злочинець може зберегти близько 10% від викрадених коштів, якщо 90%, орієнтовно 25 мільйонів доларів у Ether, буде повернено протягом 72 годин.

Це повідомлення з'явилося на фоні стабілізації протоколу після атаки, що призвела до різкого зниження курсу стейблкоїну та зупинки операцій. Атаку було здійснено через вразливість у смарт-контракті, але з явним злочинним наміром, що спричинило створення непідтримуваних активів і потенційний негативний вплив на вторинний ринок.

Зловмисник повинен зупинити всю діяльність з викраденими коштами та перевести залишкові активи на вказану адресу для відновлення в зазначений термін.

У разі невиконання цих вимог, Resolv попередила про запровадження серйозних заходів, включаючи заморожування активів, публічне розкриття активності гаманців та залучення правоохоронних органів і аналітичних компаній. Крім того, команда залишила двері відкритими для того, щоб розглядати інцидент як подію "білої шапки", якщо зловмисник діятиме доброю совістю.

Пропозиція компенсації стала наслідком викрадення привілейованого приватного ключа, що дозволило зловмиснику емітити непідтримувані токени та переповнити ринок.

Токен впав до 0,05 долара, перш ніж частково відновити курс до приблизно 0,28 долара, залишаючись значно нижчим за цільовий курс 1 долар.

Resolv призупинила основні функції протоколу, знищила частину токенів, пов'язаних зі зловмисником, та розпочала інтенсивні зусилля щодо відновлення, підкресливши, що базове забезпечення не було безпосередньо скомпрометовано.