Ренегад восстанавливает $190K после того, как хакер возвращает 90% украденных средств

Ренегад, протокол DeFi, стоящий за первым на блокчейне тёмным пулом на Arbitrum, вернул большую часть своих средств. Белый хакер, который 10 мая вывел примерно $209K с платформы, вернул примерно $190K на следующий день, оставив около $21K в качестве самоназначенной награды.

Что произошло и как работал эксплойт

Уязвимость находилась в незащищённом инициализаторе внутри прокси-контракта тёмного пула Ренегад. Критическая функция настройки, которая должна была быть закрыта, осталась открытой, позволяя злоумышленнику использовать делегированный вызов для захвата контроля и вывода средств.

Эксплойт затронул 27 различных токенов ERC-20, хранящихся в тёмном пуле. Ренегад быстро отреагировал после обнаружения взлома, отправив сообщение в блокчейне на адрес злоумышленника с предложением условий возврата средств. Сделка была проста: вернуть 90%, оставить 10% в качестве награды и уйти без последствий. Хакер принял предложение примерно за день.

Обнаруженный адрес реализации был идентифицирован как 0xc038933d0b33359f5C87B4B2f92Ee0DAd11EaDc5. Ренегад призвал пользователей отменить любые разрешения на токены, связанные с этим адресом, чтобы предотвратить дальнейшие риски.

Большая картина безопасности DeFi

В апреле 2026 года было украдено более 632 миллионов долларов на более чем 20 протоколах, включая такие громкие случаи, как взлом KelpDAO. На этом фоне потеря $209K и возврат 90% из них представляют собой значительно более благоприятный исход.

Ренегад запустился на Arbitrum One в начале 2026 года, будучи относительно молодым протоколом на момент взлома. Хакер заявил, что его действия были направлены на защиту пользователей в рамках DeFi.

Что это значит для инвесторов

Для пользователей Ренегада в частности, прямой финансовый ущерб был ограничен. Восстановление $190K из $209K , выведенных, означает, что чистый убыток составляет примерно 21 тысячу долларов. Отдельные пользователи, чьи токены оказались среди 27 затронутых, могли испытать временные перебои.

Незащищённый инициализатор — это устранимая проблема. Это вызывает вопросы о глубине аудита Ренегада и о том, смог ли процесс проверки смарт-контрактов выявить другие потенциальные уязвимости.

                    **Раскрытие информации:** Эта статья была отредактирована редакционной командой. Для получения дополнительной информации о том, как мы создаём и проверяем контент, смотрите нашу редакционную политику.
ARB-1,7%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить