Протокол децентрализованного кредитования bZx смог вернуть $8 млн, которые были похищены из его контрактов в результате хакерской атаки. Информация об этом ранее была размещена в Twitter bZx. Позднее ее подтвердил представитель проекта Пэрис Фотис в разговоре с CoinDesk.
По словам Фотиса, им удалось отследить хакера по истории транзакций в блокчейне. Предположительно, он сразу же вернул криптовалюту, после того как был обнаружен.
Ранее bZx сообщали, что злоумышленник воспользовался уязвимостью в их коде, чтобы продублировать находившиеся в его распоряжении токены и погасить их соответствующим количеством реальных активов.
Последняя атака стала третьей и крупнейшей в истории bZx.
Представители bZx отказались раскрыть информацию о личности хакера, заявив, что не могут этого сделать «по юридическим причинам».
Ведущий разработчик Bitcoin.com Марк Тален утверждает, что именно он обнаружил уязвимость, угрожавшую $20 млн в пользовательских активах, и проинформировал о ней разработчиков. По его словам, в качестве вознаграждения ему выплатили $12 500. Вместе с тем, в своем блоге bZx заявляют, что готовы заплатить до $50 000 за уязвимость высокого уровня риска и $350 000 за критическую. В проекте отметили, что Тален «дал рекомендацию», но «не нашел и не сообщил о баге», поэтому его случай не подпадает под эту программу.
По словам Талена, в атаке оказался задействован аккаунт одного из ее организаторов на бирже Binance, что, вероятно, и помогло выйти на след взломщиков.