DeFi Lender Tender.fi sufre explotación, White Hat Hacker devuelve fondos


Esta historia se actualizará con nueva información para reflejar el hecho de que el hacker blanco devolvió los fondos a Tender.fi.

Un hacker ético retiró USD 1,59 millones de la plataforma de préstamos de finanzas descentralizadas (DeFi) Tender.fi, lo que llevó al servicio a detener los préstamos mientras intenta recuperar sus activos.

El auditor de contratos inteligentes centrado en Web3 CertiK y el analista de blockchain Lookonchain han informado de un exploit que drenó fondos del protocolo de préstamos DeFi el 7 de marzo. Tender.fi confirmó el incidente en Twitter, citando “una cantidad inusual de crédito” a través del registro:

Un hacker de sombrero blanco que realizó el exploit se puso en contacto con Tender.fi en las horas posteriores al incidente para abrir conversaciones sobre la devolución de fondos desviados por el exploit. También conocidos como piratas informáticos éticos, los piratas informáticos de sombrero blanco generalmente buscan vulnerabilidades en varios protocolos y las explotan antes de devolver los fondos.

Cointelegraph contactó a CertiK para aclarar la situación, que destacó que el exploit dejó un mensaje en la cadena que se verificó en Arbitrum Blockchain Explorer:

Los datos de entrada son: “Parece que su oráculo está mal configurado. Contáctame para aclarar.”

Lookonchain proporcionó Más detalles del exploit citan datos de blockchain que muestran que el hacker de sombrero blanco tomó prestados $ 1.59 millones en activos del protocolo al depositar 1 token GMX, que se usó en ese momento y valía $ 71 al momento de escribir este artículo.

Relacionado: $ 700,000 retirados del protocolo DeFi basado en la cadena BNB LaunchZone

Desde entonces, Tender.fi ha confirmado que el hacker de sombrero blanco devolvió los fondos desviados del protocolo en el exploit y recibió una recompensa de $ 97,000.

Los protocolos DeFi fueron el objetivo de los piratas informáticos a principios de 2023, con siete plataformas diferentes perdiendo más de $ 21 millones solo en febrero. los piratas informáticos también usó un exploit de Oracle en enero de 2023 y vio cómo se robaron más de $ 120 millones de BonqDAO.