Недавняя атака на протокол Renegade.fi привлекла внимание как специалистов по безопасности, так и широкой публики. Злоумышленник воспользовался уязвимостью в одном из децентрализованных темных пулов на платформе Arbitrum, но позже вернул более 90% украденных средств. В этой статье мы рассмотрим детали инцидента, меры, предпринятые командой Renegade, и что это значит для безопасности в сфере децентрализованных финансов (DeFi).
Суть инцидента
Атака произошла 10 мая, когда хакер смог вывести 27 токенов стандарта ERC-20 на сумму около $209 000.
- Уязвимость системы: По предварительным данным, проблема возникла из-за неправильной миграции программного обеспечения в апреле 2025 года.
- Изменение смарт-контракта: Злоумышленник переписал смарт-контракт темного пула V1 Arbitrum, что позволило ему осуществить кражу.
Переговоры с хакером
Команда Renegade решила обратиться к хакеру с предложением о возвращении средств.
- Вознаграждение за возврат: Они предложили оставить 10% от похищенных средств в качестве вознаграждения за обнаружение уязвимости.
- Согласие хакера: Хакер согласился вернуть средства, что было выполнено всего за 45 минут.
Мотивация хакера
Злоумышленник объяснил свои действия желанием защитить пользователей DeFi-сектора.
- "Неэтичные действия": Он признал, что его поступок был неэтичным, но счел его необходимым для повышения безопасности пользователей.
- Призыв к улучшению безопасности: Хакер также предложил команде Renegade усилить меры безопасности для предотвращения подобных инцидентов в будущем.
Реакция команды Renegade
Команда проекта быстро отреагировала на ситуацию и приняла обязательства перед пострадавшими пользователями.
- Компенсация ущерба: Они пообещали полностью компенсировать убытки клиентам и связаться с пострадавшими напрямую.
- Торговый объем: Отмечается, что только 7% общего объема торгов проходило через уязвимый пул, что уменьшает число пострадавших.
Важно отметить, что несмотря на возврат средств, ситуация поднимает вопросы о безопасности в DeFi-пространстве и необходимости более строгих мер защиты.