Renegade recupera $190K después de que el hacker devuelva el 90% de los fondos robados

Renegade, el protocolo DeFi detrás del primer dark pool en cadena en Arbitrum, recuperó la mayor parte de su dinero. Un hacker de sombrero blanco que drenó aproximadamente $209K de la plataforma el 10 de mayo devolvió aproximadamente $190K al día siguiente, quedándose con alrededor de $21K como una recompensa autoproclamada.

Qué sucedió y cómo funcionó la explotación

La vulnerabilidad residía en un inicializador no protegido dentro del contrato proxy del dark pool de Renegade. Una función de configuración crítica que debería haber estado bloqueada quedó abierta, permitiendo que el atacante usara una llamada delegado para tomar el control y drenar fondos.

La explotación afectó a 27 tokens ERC-20 diferentes en el dark pool. Renegade actuó rápidamente tras detectar la brecha, enviando un mensaje en la cadena a la dirección del explotador ofreciendo términos para la devolución de los fondos. El acuerdo fue sencillo: devolver el 90%, quedarse con el 10% como recompensa y salir limpio. El hacker aceptó en aproximadamente un día.

La dirección de implementación afectada fue identificada como 0xc038933d0b33359f5C87B4B2f92Ee0DAd11EaDc5. Renegade instó a los usuarios a revocar cualquier aprobación de tokens asociada con esa dirección para prevenir riesgos adicionales.

El panorama más amplio sobre la seguridad en DeFi

En abril de 2026, se robaron más de 632 millones de dólares en más de 20 protocolos, con casos de alto perfil como la explotación de KelpDAO contribuyendo a esa cifra. En ese contexto, perder $209K y recuperar el 90% de ello representa un resultado notablemente diferente.

Renegade se lanzó en Arbitrum One a principios de 2026, siendo en ese momento un protocolo relativamente joven. El hacker afirmó que la acción fue destinada a proteger a los usuarios dentro de DeFi.

Qué significa esto para los inversores

Para los usuarios de Renegade específicamente, el daño financiero inmediato fue limitado. Recuperar $190K del $209K drenado significa que la pérdida neta se sitúa en aproximadamente 21 mil dólares. Los usuarios individuales cuyas tokens estaban entre las 27 afectadas pueden haber experimentado una interrupción temporal.

Un inicializador no protegido es un problema prevenible. Plantea dudas sobre la profundidad de la auditoría de Renegade y si su proceso de revisión de contratos inteligentes detectó otras vulnerabilidades potenciales.

                    **Divulgación:** Este artículo fue editado por el Equipo Editorial. Para más información sobre cómo creamos y revisamos contenido, consulte nuestra Política Editorial.
ARB-1,27%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado