Hadiah yang ditawarkan melalui pesan on-chain adalah sekitar $97.000, atau 6% dari jumlah eksploitasi.

Peretas di balik platform pinjaman keuangan terdesentralisasi Tender.fi telah mengembalikan dana curian dan menerima hadiah Ethereum $97,000

Ethereum

Eksploitasi tersebut dilakukan pada pukul 10:28 UTC pada tanggal 7 Maret, dan Tender.fi mengonfirmasi insiden tersebut di Twitter tak lama kemudian, dengan mengatakan "jumlah pinjaman tidak biasa," dan menambahkan bahwa mereka telah menangguhkan semua pinjaman.

Data Blockchain menunjukkan bahwa aset senilai $1,59 juta dipinjam dari protokol dengan menyetorkan 1 token GMX (bernilai sekitar $71), memanfaatkan kesalahan harga oracle.

"Sepertinya oracle Anda tidak dikonfigurasi dengan benar. Hubungi saya untuk menyelesaikan masalah ini," tulis peretas dalam pesan on-chain.

Pesan dikirim ke Tender.fi dari pengembang price Oracle. Sumber: Arbiscan

Delapan jam kemudian, protokol DeFi mengumumkan bahwa mereka telah mencapai kesepakatan dengan penyerang "topi putih", di mana peretas akan membayar kembali semua pinjaman dikurangi "hadiah" 62,16 ETH, senilai sekitar $97,000 dengan harga saat ini.​

Satu jam kemudian, Tender.fi mengonfirmasi di Twitter bahwa pengeksploitasi telah menyelesaikan pembayaran pinjaman.

“Dana resmi Sappho, dalam perjalanan ke visum,” bunyinya.​

Terkait: Pemberi pinjaman DeFi Tender.fi diserang, diduga peretas topi putih

Agustus lalu, Nomad Bridge lintas rantai menarik pengembang yang terlibat dalam eksploitasi kontrak pintar yang menarik $190 juta dari jembatan tersebut dalam waktu kurang dari tiga jam.

Hanya beberapa jam kemudian, dana sekitar $32,6 juta telah dikembalikan, menunjukkan bahwa beberapa pengeksploitasi mungkin adalah peretas topi putih yang mencoba menarik dana untuk pengembalian yang aman di kemudian hari.

Akhir bulan ini, perusahaan token non-fungible Metagame bahkan menawarkan “white hat award” dalam bentuk NFT kepada mereka yang membuktikan bahwa mereka telah mengembalikan setidaknya 90% dana yang dicuri dari protokol.

Data Blockchain dari Alamat Pemulihan Dana Nomad resmi menunjukkan bahwa dana terus kembali ke alamat pemulihan, dengan transaksi terbaru tercatat pada 18 Februari sebesar $7,868 dalam Covalent Query Token (CQT).