L'hacker ha rubato NFT per un valore di 3,000 ETH e poi ne ha restituito la metà, ecco come

Contenuti

La "Metaverse Asset Bank", Carnival, che ha subito un exploit di contratti intelligenti in una raffica di Transazioni e ha portato al guadagno di circa 3,000 ETH da parte di un hacker che ha trovato una soluzione che ha ridotto i danni alla piattaforma e ha reso l'hacker migliore, per PeckShield Inc.

Come è avvenuto l'hack?

Il difetto nel codice della piattaforma ha consentito agli hacker di ritirarsi impegnato NFT e usarli come garanzia. Il meccanismo è stato successivamente utilizzato per drenare le risorse dal pool. Il problema principale è stata la mancanza di giudizio nel contratto che non ha verificato se la NFT impegnata è stata ritirata dal mutuatario.

Come sempre, l'hacker ha ricevuto i suoi fondi dalla soluzione di mixaggio di monete Tornado Cash, che gli ha permesso di rimanere completamente anonimo. Potenzialmente, lo sfruttatore avrebbe potuto facilmente lavare i fondi rubati e rimanere sotto il radar, per poi spostarli in qualche modo in una fiat.

Ads - Annunci

La buona fine

Fortunatamente per gli utenti della piattaforma e il team di gestione, l'hacker ha accettato di restituire metà dei fondi rubati a una sola condizione: se l'intera storia dell'exploit fosse considerata una "taglia di bug", avrebbe evitato tutte le cause legali future.

Ha chiesto al CEO di Carnival di concedere al proprietario dell'indirizzo che termina con "B800a" una taglia di 1,500 ETH in cambio dei fondi rubati. In sostanza, la piattaforma ha pagato all'hacker una taglia di bug di $ 1.8 milioni, che è considerata più di generoso.

Dall'inizio dell'anno, il numero di exploit e hack di varie piattaforme DeFi e raccolte NFT è diminuito in modo significativo, molto probabilmente a causa del calo di popolarità di entrambi i settori e del crollo del mercato delle criptovalute a maggio e giugno.

Fonte: https://u.today/hacker-stole-nfts-worth-3000-eth-and-then-returned-half-of-it-heres-how