Iemand heeft misbruik gemaakt van een pas gelanceerd gedecentraliseerd financieel (DeFi) gokprotocol genaamd GMBL Computer. Het nieuws is echter niet alleen maar slecht, omdat ze de identiteit van de hacker hebben, de fondsen hebben teruggevraagd en gedeeltelijk succesvol lijken te zijn geweest.
Op 6 september meldde het in Arbitrum gevestigde GMBL Computer dat een aanvaller in staat was om een oproep te spoofen om een handtekening van zijn server te krijgen.
Nieuwste DeFi Exploit
Het voegde eraan toe dat de handtekening werd doorgegeven aan het contract, waardoor ze “bijna 500 ETH aan GMBL uit het contract konden halen”. Tegen de huidige prijzen zou de DeFi exploit ongeveer $800.000 waard zijn.
Het protocolteam verklaarde dat het geen contractkwetsbaarheid was en dat het de hoofdoorzaak heeft geïdentificeerd, die buiten de keten ligt.
“De hacker is volledig gedoxxed,” verklaarde het protocolteam.
“Dankzij onze geweldige community hebben we al hun informatie en beginnen we met het proces om fondsen terug te vorderen. We bieden een bug bounty aan om geen juridische stappen te ondernemen als de fondsen worden teruggegeven.”
Een paar uur later vroeg GMBL de hacker om het als een white hat te behandelen. Ze vroegen om de teruggave van 90% van de fondsen naar hun Arbitrtum portemonnee en hielden 10% achter als premie.
“Als we het geld morgen om 21.00 uur EST niet hebben ontvangen, zullen we juridische stappen ondernemen”, dreigde het bedrijf.
Dit veroorzaakte nogal wat reacties. Sommigen vroegen zich af, “Als de hacker ‘volledig ge-doxxed’ was, waarom is er dan een bericht nodig bij de transactie waarin om teruggave wordt gevraagd?”.
Er werd ook beweerd dat het om een inside job ging. Anderen twijfelden aan de legaliteit van het DeFi gokplatform om juridische stappen te ondernemen.
Fund Recovery in Progress
Een paar uur later meldde GMBL dat “we de helft van de fondsen die door de hacker waren gestolen, hebben teruggekregen op onze multisig”. Er vlogen echter nog steeds beschuldigingen in het rond dat het om een “rug pull” ging.
GMBL Computer is een DeFi gokprotocol. Het casino protocol beweert opbrengsten te genereren voor stakers door huiswinsten naar hen te sturen.
Het lijkt op de “racing hamster” bandwagon te zijn gesprongen en biedt gokken en een deel van de winst aan.
Ze lanceerden het protocol op 5 september en iemand maakte er in minder dan 24 uur misbruik van.
De GMBL token kelderde 75% na de exploit, volgens GeckoTerminal.
Disclaimer
Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.