L'échange décentralisé Curve Finance s'est associé à Metronome et Alchemix pour offrir une prime de 10 % aux attaquants à l'origine du récent exploit qui a vu plus de 50 millions de dollars siphonnés des pools des plateformes.

Selon un message en chaîne sur l'adresse Ethereum d'un pirate, les protocoles sont prêts à cesser la poursuite de l'affaire si les attaquants restituent 90 % des fonds volés, en gardant 10 % pour eux-mêmes.

Curve, Metronome et Alchemix offrent une prime de 10 % aux hackers

Rappelons que quatre pools Curve Finance ont été exploités le 30 juillet. Les attaquants ont pu accéder aux pools en utilisant le langage de programmation de contrats intelligents Ethereum Virtual Machine Vyper via un verrou de réentrée défectueux.

L'exploit a affecté des protocoles financiers décentralisés comme Metronome, Alchemix et Ellipsis. Bien que le montant total des pertes dues au piratage reste incertain, les pertes sont estimées à plus de 50 millions de dollars.

Curve, Metronome et Alchemix ont pris des mesures pour récupérer les fonds en contactant les attaquants sur la chaîne, promettant qu'ils ne courraient aucun risque de problèmes avec les forces de l'ordre s'ils acceptaient l'offre. Le trio a donné aux pirates jusqu'au 6 août pour restituer 90 % des fonds, sinon la prime serait offerte au public et remise à quiconque les identifierait.

« Si vous choisissez de ne pas participer au retour volontaire et de terminer le processus avant le 6 août à 08h00 UTC, nous étendrons la prime au public et offrirons la totalité des 10 % à la personne capable de vous identifier de manière à vous faire condamner par les tribunaux. Nous vous poursuivrons sous tous les angles avec toute la rigueur de la loi », précisent les protocoles.

Environ 5,4 millions de dollars ont été restitués

Les plateformes ont ensuite fourni une adresse e-mail aux exploitants afin qu'ils puissent les contacter pour des négociations dans les plus brefs délais. Elles ont précisé que quiconque prétend être l'exploitant devrait vérifier qu'il est le propriétaire des adresses contenant les fonds volés avant que toute discussion puisse avoir lieu.

Pendant ce temps, un hacker white hat nommé c0ffeebabe.eth a déjà renvoyé 2 879 ETH d'une valeur d'environ 5,4 millions de dollars à l'adresse du déployeur du protocole le 31 juillet après avoir exploité l'un des pools de l'échange pour éviter davantage de pertes.

L'article Curve Finance offre une prime de 10 % aux attaquants derrière l'exploit Vyper de plus de 50 millions de dollars est apparu en premier sur CryptoPotato.