Loopscale погодився повернути вкрадені $5,8 млн за винагороду
Хакери, які атакували DeFi-протокол Loopscale на Solana, домовилися про повернення коштів в обмін на винагороду.
26 квітня, всього через два тижні після запуску, Loopscale зазнав атаки, в результаті якої зловмисники викрали близько 5,7 млн. USDC і 1200 SOL. Як повідомили представники платформи, причиною стало використання вразливості на одному із ринків протоколу. У відповідь на інцидент компанія звернулася до правоохоронних органів та обмежила функціональність проекту для проведення розслідування.
Loopscale пояснив, що помилка була пов'язана з неправильною переоцінкою застави через механізм RateX. Невдовзі після усунення критичної проблеми команда відновила виплати за позиками, частково відновивши роботу протоколу.
Loopscale, раніше відомий як Bridgesplit, відрізняється від інших проектів тим, що застосовує модель кредитування на базі книги ордерів, на відміну від більш поширених пулів, наприклад Aave або Solend. Аудит платформи проводила компанія OShield, яка виявила кілька серйозних проблем, які вже усунуті до моменту інциденту. Наразі проводиться додаткова перевірка від SEC3.
Для стимулювання повернення вкрадених коштів Loopscale запропонував винагороду у розмірі 3947 SOL, що становить близько $594 000. 28 квітня хакери погодились на запропоновані умови.
Команда Loopscale висловила подяку за досягнуту домовленість, наголосивши, що активно працює над дружнім вирішенням ситуації. Найближчими днями вони планують оприлюднити докладний план щодо відновлення виведення коштів та провести детальний розбір того, що сталося.
Варто зазначити, що такі випадки вже мали місце раніше. Наприклад, 23 квітня зловмисник, який вкрав токени ZK на суму близько $5 млн із контракту аірдропу ZKsync, також повернув кошти у встановлений термін.