В редкой победе для дипломатии в мире децентрализованных финансов (DeFi) Texture Finance восстановила большинство средств, потерянных в недавнем эксплойте, после достижения соглашения с хакером.

Злоумышленник вернул 90% из 2,2 миллиона долларов в украденных USDC после публичного предложения вознаграждения от протокола, основанного на Solana, избегая дальнейшей эскалации и уголовного преследования.

Эксплойт, раскрытый Texture Finance 9 июля, возник из-за уязвимости в одном из его смарт-контрактов хранилища, которую протокол заявил, что затронула только его хранилище USDC.

«Мы обнаружили нарушение безопасности контракта Texture Vaults, средства пользователей на сумму 2,2 миллиона USDC были скомпрометированы», — написала команда в публичном посте в X.

Вывод средств был немедленно отключен, и Texture запустила ответ в «военной комнате» с аудиторами на борту и патчами кода в процессе.

В последующем сообщении команда сделала открытый призыв к хакеру: «Мы предлагаем 10% вознаграждение за любые украденные средства, которые вы можете оставить себе, если вернете оставшиеся 90%... Вы допустили ошибку в безопасности, но еще не поздно избежать эскалации ситуации.»

Они добавили, что если злоумышленник не ответит до 11 июля в 18:00 UTC или попытается переместить средства, его будут считать черным хакером и передадут в правоохранительные органы.

Похоже, хакер слушал.

Texture Finance достигла редкого серого решения

Менее чем за день до срока злоумышленник, по сообщениям, вернул 90% украденных средств на назначенный адрес Texture SOL, фактически получив 10% вознаграждения.

Примерно два часа назад хакер вернул 90% украденных средств на адрес Texture SOL, получив 10% серого вознаграждения, предложенного ранее командой Texture.

Поскольку хакер выполнил свою часть соглашения, мы не будем дальше преследовать данный вопрос.

Мы хотим поблагодарить…

— Texture (@texture_fi) 10 июля 2025 года

«Поскольку хакер выполнил свою часть соглашения, мы не будем дальше преследовать данный вопрос», — объявила Texture в новом посте 10 июля. «Мы искренне благодарны за ваше терпение и понимание — и признательны за невероятный дух товарищества в экосистеме Solana.»

Возврат средств ставит этот инцидент в растущую категорию так называемых «серых» эксплойтов, где злоумышленники нарушают уязвимые протоколы, но в конечном итоге решают вернуть большинство или все средства в обмен на иммунитет или вознаграждение.

В апреле, например, злоумышленник, который использовал уязвимость ZKSync, вернул 5,4 миллиона долларов после того, как согласился на аналогичную сделку с 10% вознаграждением под давлением сообщества и публичных переговоров.

Этот подход стал более распространенным в мире DeFi, где активность в блокчейне прозрачна, а атрибуция, хоть и не всегда мгновенная, может подвергать хакеров реальным последствиям.

Тем не менее, многие остаются критически настроенными к тактике, утверждая, что она размывает границу между этичным хакерством и вымогательством.

Больше нестабильности в DeFi

По данным Texture Finance, полное исправление уже разработано и в настоящее время проходит аудит. «Мы завершаем исправление кода и проводим тщательную проверку с нашим аудитором. Обновленный контракт будет развернут в ближайшее время», — сказала команда в своем посте 10 июля.

Ожидается, что вскоре будет проведен посмертный анализ.

Тем временем Texture оставила отключенными выводы средств и сообщила пользователям, что выплаты остаются функциональными «в стандартном режиме», хотя конкретный график возобновления нормальной работы не был предоставлен.

Этот инцидент добавляет к тому, что было бурной неделей в безопасности DeFi. В тот же день, когда произошло нарушение безопасности Texture, протокол вечных контрактов GMX также подвергся отдельному эксплойту на Arbitrum, что привело к потерям в размере 42 миллионов долларов, при этом протокол предложил хакеру 10% вознаграждение для «белых» хакеров.

Эти инциденты подчеркивают постоянные проблемы безопасности, с которыми сталкиваются DeFi-протоколы, особенно по мере увеличения композируемости и усложнения смарт-контрактов. Даже хорошо проверенные платформы могут стать мишенью, если уязвимости останутся незамеченными.

Криптополитенская академия: Скоро - Новый способ заработать пассивный доход с помощью DeFi в 2025 году. Узнать больше