Ренегад відновлює $190K після того, як хакер поверне 90% викрадених коштів

Ренегад, протокол DeFi, який стоїть за першим на ланцюгу темним пулом на Arbitrum, повернув більшу частину своїх коштів. Білий хакер, який злив приблизно $209K з платформи 10 травня, повернув приблизно $190K наступного дня, залишивши близько $21K як самовільну винагороду.

Що сталося і як працював експлойт

Уразливість полягала в незахищеному ініціалізаторі в проксі-контракті темного пулу Renegade. Критична функція налаштування, яка мала бути заблокована, залишилася відкритою, дозволяючи зловмиснику використовувати делегований виклик для захоплення контролю та виведення коштів.

Експлойт вплинув на 27 різних токенів ERC-20, що зберігалися у темному пулі. Ренегад швидко реагував після виявлення порушення, надсилаючи на ланцюгу повідомлення на адресу зловмисника з пропозицією умов повернення коштів. Угода була простою: повернути 90%, залишити 10% як винагороду і залишитися чистим. Хакер прийняв її приблизно за добу.

Зазначена адреса реалізації була ідентифікована як 0xc038933d0b33359f5C87B4B2f92Ee0DAd11EaDc5. Ренегад закликав користувачів відкликати будь-які дозволи токенів, пов’язані з цією адресою, щоб запобігти подальшому ризику.

Більша картина безпеки DeFi

У квітні 2026 року було викрадено понад 632 мільйони доларів на більш ніж 20 протоколах, з високопрофільними випадками, такими як експлойт KelpDAO, що сприяли цій цифрі. На тлі цього втратити $209K і повернути 90% з них означає зовсім інший результат.

Ренегад запустили на Arbitrum One на початку 2026 року, що робить його відносно молодим протоколом на момент експлойту. Зловмисник стверджував, що дія була спрямована на захист користувачів у рамках DeFi.

Що це означає для інвесторів

Для користувачів Renegade саме фінансовий збиток був обмеженим. Відновлення $190K з виведених коштів означає, що чисті втрати становлять приблизно 21 тисячу доларів. Окремі користувачі, чиї токени були серед 27 постраждалих, можливо, зазнали тимчасових збоїв.

Незахищений ініціалізатор — це попереджувальна проблема. Це піднімає питання про глибину аудиту Renegade і чи був процес перевірки смарт-контрактів достатньо ретельним, щоб виявити інші потенційні уразливості.

                    **Розкриття:** Ця стаття була відредагована редакційною командою. Для отримання додаткової інформації про те, як ми створюємо та перевіряємо контент, дивіться нашу редакційну політику.
ARB-2,24%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити