Foto: David Sandron/Shutterstock
Crema Finance, een decentralized finance (DeFi) project en liquiditeitsprotocol op Solana (SOL), is afgelopen zondag het slachtoffer geworden van een enorme hack.
“Ons protocol lijkt net gehackt te zijn. We hebben het platform tijdelijk opgeschort en onderzoeken het. Updates zullen hier zo snel mogelijk worden gedeeld.”
Aldus Crema Finance op Twitter. In totaal wist de hacker maar liefst 69.422 SOL en bijna 6,5 miljoen USDC stablecoins buit te maken. De cryptocurrencies waren bij elkaar ongeveer $9 miljoen waard op het moment van de hack.
Contact met hacker via blockchain
Na de aanval heeft het team van Crema Finance nog contact proberen te leggen met de hacker. Dit ging natuurlijk niet gemakkelijk. Uiteindelijk besloot Crema om een on-chain bericht achter te laten, dat is een bericht gekoppeld aan een transactie op de blockchain van Solana. Daarin stelde het Crema Finance een beloning voor.
Een dag na het bericht stuurde de hacker op dezelfde manier een bericht terug. Via Solscan was te achterhalen dat de hacker liet weten dat hij er bewust van is dat het Cream team contact met hem of haar probeert op te nemen en stelde vervolgens een gesprek voor. De hacker schreef:
“Crema team, aangezien jullie me proberen te bereiken om te onderhandelen, laten we eens praten.”
Crema Finance heeft later in een update laten weten dat de gestolen coins teruggestuurd zijn. De hacker heeft niet alles teruggestuurd, hij of zij mag namelijk een deel behouden.
Hacker ontvangt enorme beloning
Uit de onderhandeling is gekomen dat de hacker in totaal 45.455 SOL (ongeveer $1,65 miljoen) mag houden als beloning. Het team heeft ook aangegeven de hacker te zien als ‘white hat’ hack, een titel die aan hackers wordt gegeven die hacken met goede bedoelingen. Dat betekent dat Crema Finance hoogstwaarschijnlijk geen aangifte zal doen tegen de hacker.
In een tweet heeft het team aangegeven dat de hacker in totaal 6.064 ethereum (ETH) (ongeveer $7 miljoen) en 23.967 SOL (ongeveer $870.000) terug heeft gegeven.
👉After a long negotiation, the hacker agreed to take 45455 SOL as the white hat bounty. Now we have confirmed the receipt of 6064 ETH + 23967.9 SOL in four transactions indicated below. A follow-up compensation plan will be released in 48h.
— CremaFinance (@Crema_Finance) July 6, 2022