Хакер Trusted Volumes вернул 1,122 ETH протоколу, сохранил награду $2M
Нападавший вернул 1 122 ETH проекту Trusted Volumes, оставив себе ~$2 млн
Кошелёк, связанный с эксплойтом Trusted Volumes, отправил обратно 1 122 ETH (~$2 млн), по данным Etherscan.
Возврат частичный. Злоумышленник сохранил значительную сумму.
- 1 122 ETH возвращены на баланс протокола, подтверждено на Etherscan.
- Изначальный эксплойт 7 мая вывел около $5,9 млн через обход проверки подписи в RFQ swap proxy.
- Судя по всему, злоумышленник оставил себе примерно $2 млн в качестве урегулирования в стиле баунти.
Эксплойт возник из‑за уязвимости в области логики исполнения.
Обход проверки подписи позволял перемещать средства вне предусмотренных правил.
Ончейн‑данные показывают возвратную часть транзакций.
См. адрес, связанный с злоумышленником, на Etherscan.
Это снижает ущерб для пользователей, но не восстанавливает протокол полностью.
Средства были выведены. Часть остаётся у злоумышленника.
Проекты DeFi часто ведут переговоры после эксплойтов.
Публичное отслеживание кошельков и урегулирования возможны, когда средства видны, но необратимы.
Перед Trusted Volumes по‑прежнему стоят вопросы о исправлениях и предотвращении.
Чёткий постмортем должен подробно описать сбой, путь эксплойта и изменения в логике контрактов.
Источник: адрес и транзакции в Etherscan.







