El exchange descentralizado Curve Finance se ha asociado con Metronome y Alchemix para ofrecer una recompensa del 10 % por errores a los atacantes detrás del reciente exploit que provocó el desvío de más de 50 millones de dólares de los fondos de las plataformas.

Según un mensaje en cadena en la dirección Ethereum de un hacker, los protocolos están dispuestos a dejar de perseguir el caso si los atacantes devuelven el 90% de los fondos robados y se quedan con el 10% para ellos.

Curve, Metronome y Alchemix ofrecen a los hackers una recompensa del 10 %

Recordemos que el 30 de julio se explotaron cuatro pools de Curve Finance. Los atacantes pudieron acceder a los pools utilizando el lenguaje de programación de contratos inteligentes Vyper de Ethereum Virtual Machine a través de un bloqueo de reentrada que funcionaba mal.

El exploit afectó a protocolos de finanzas descentralizadas como Metronome, Alchemix y Ellipsis. Si bien el monto total perdido debido al ataque aún no está claro, se estima que las pérdidas superan los 50 millones de dólares.

Curve, Metronome y Alchemix han tomado medidas para recuperar los fondos comunicándose con los atacantes en la cadena de bloques y prometiéndoles que no habrá riesgo de problemas con la aplicación de la ley si cumplen con la oferta. El trío ha dado a los piratas informáticos hasta el 6 de agosto para que devuelvan el 90% de los fondos, o la recompensa se ofrecería al público y se entregaría a cualquiera que los identificara.

“Si decide no participar en el retorno voluntario y completar el proceso antes del 6 de agosto a las 0800 UTC, ampliaremos la recompensa al público y ofreceremos el 10 % completo a la persona que pueda identificarlo de una manera que conduzca a su condena en los tribunales. Lo perseguiremos desde todos los ángulos con todo el peso de la ley”, decían los protocolos.

Aproximadamente $5,4 millones devueltos

Las plataformas facilitaron una dirección de correo electrónico para que los explotadores se pusieran en contacto con ellos lo antes posible para negociar. Indicaron que quien afirme ser el explotador deberá verificar su propiedad de las direcciones que contienen los fondos robados antes de que se pueda iniciar cualquier negociación.

Mientras tanto, un hacker de sombrero blanco llamado c0ffeebabe.eth ya devolvió 2.879 ETH por un valor aproximado de 5,4 millones de dólares a la dirección de implementación del protocolo el 31 de julio después de explotar uno de los pools del exchange para evitar más pérdidas.

La publicación Curve Finance ofrece una recompensa del 10% por errores a los atacantes detrás del exploit Vyper de más de 50 millones de dólares apareció primero en CryptoPotato.