Defrost Finance טוענת כי החזירה כספים אבודים בשווי 12 מיליון דולר מהאקרים

פלטפורמת מסחר מינוף מבוזר על Avalanche, Defrost Finance דיווח שכל הכספים שאבדו עקב ניצול בפלטפורמה שלה ב-23 בדצמבר הוחזרו ב-26 בדצמבר לאחר טענות על משיכת שטיח אפשרית.

Defrost Finance אישרה כי היא תחזיר את כל הכספים האבודים למשתמשים המנוצלים לאחר סריקת הנתונים ברשת כדי לקבוע את הבעלות וכמות הכספים שבבעלות כל משתמש מושפע.

מוקדם יותר, הפרוטוקול מבוסס Avalanche דיווח שהפלטפורמה נפרצה, כאשר תוקף מושך כספים באמצעות פונקציית הלוואת הבזק.

ב-24 בדצמבר, החברה טענה שרק מוצר V2 שלהם הושפע, ו-V1 נשאר בטוח.

עם זאת, ב-25 בדצמבר, הצוות דיווח שההאקר השיג גם את מפתח הבעלים עבור מתקפה גדולה יותר על מוצר V1 של הפלטפורמה.

ההאקר הרוויח כמעט 173 $ מהניצול, לפי חברת הניתוח של הבלוקצ'יין PeckShield.

לאחר ניתוח נוסף, PeckShield גילה שנוספה אסימון בטחונות מזויף. אורקל מחיר זדוני שימש לחיסול משתמשים נוכחיים תמורת הפסד כולל של יותר מ-12 מיליון דולר, מה שמעיד על משיכת שטיחים אפשרית.

בנוסף, חברת האבטחה של הבלוקצ'יין Certik טענה שהניצול היה תרמית יציאה לאחר שלא הצליחו לקבל שום תגובה לשאלותיהם מצוות Defrost Finance.

באותה הערה, DeFiYieldApp, חברת אבטחה Web3, צייץ שהם הזהירו את קהילת DeFi לפני שנה על פגיעות החוזה החכם Defrost Finance שמאפשרת לחברה למשוך את המשתמשים שלה.

למרות שאין אינדיקציות ברורות אם הפריצה הייתה משיכת שטיח, החברה הראתה נכונות לנהל משא ומתן עם ההאקרים כדי להחזיר כספים.

ב-25 בדצמבר, הערך הכולל של הכספים הנעולים על הפרוטוקול ירד לפחות מ-93,000 דולר מ-13.16 מיליון דולר לאחר המתקפה, לפי נתוני DefiLlama.

מקור: https://cryptoslate.com/defrost-finance-says-it-has-recovered-lost-funds-worth-12-million-from-hacker/