С хакером который вывел $16 000 000, создатели Indexed Finance беседовали в Discord до взлома 15 сентября.
15 сентября в Discord, к нам обратился пользователь под именем "UmbralUpsilon" (в настоящее время BogHolder#1688), задав несколько вопросов о том, как определенные параметры использовались в oracle. Поскольку каждый компонент Indexed имеет открытый исходный код, мы ответили на эти вопросы.И спросив причину, нам сказали, что они пытаются создать арбитражного бота для пулов.
Это ключевая часть того, как индексирование приносит доход (сборы за выход при сжигании при арбитраже NAV токенов и их стоимости в DEXes), и мы были рады ответить на вопросы о механизмах, объяснив, как работают дексы, сроки перевешивания, как токены добавляются и удаляются из списков активов кандидатов и так далее. У нас не было причин для тревоги: все эти разговоры были в духе сотрудничества с открытым исходным кодом.
После атаки двое из нас в Core, которые участвовали в этих разговорах (Dillon и Laurence), обнаружили, что пользователь удалил свои сообщения. Однако, в интересах полного раскрытия, я (Laurence) прилагаю всю мою часть разговора:
https://imgur.com/a/z4AZJlkНам известно (любезно предоставлено
@pcaversaccio), что хакер запросил эфир тестовой сети Kovan через Gitter, используя (мертвый, предположительно созданный для целей) Аккаунт в Твиттере
@ZetaZeroes. Мы обратились к нему со следующим сообщением:
https://imgur.com/a/rhUHQY2.
Мы также обратились непосредственно к хакеру через ерц20 с
сообщением:
Indexed Finance here. Time to talk? - но, учитывая, что после этого он развернул еще один контракт и попытался выполнить больше взаимодействий, мы должны предположить, что поговорить с ним не удастся.
Indexed Finance предлагает вернуть все и оставить себе 10%( $1,6 миллионов)
Если кому интересно как был совершен взлом
читайте.
источник