Foto: REDPIXEL.PL/Shutterstock
Eind juli werd het decentralized finance (DeFi) platform Curve Finance gehackt doordat het protocol een beveiligingskwetsbaarheid herbergde. Maar de hacker kreeg kort hierna spijt en besloot om het grootste deel terug te geven aan één van de getroffen bedrijven. Curve Finance zelf belooft gebruikers nu het overige deel ook terug te betalen.
Curve wil gebruikers vergoeden na hack
Een klein deel mocht de hacker houden als beloning voor het ontdekken van de kwetsbaarheid, wat betekent dat het protocol ongeveer 69% terug heeft gekregen. De coins die de hacker terugstuurde waren onderdeel van een liquidity pool van JPEG’d, en het overige deel mist dus nog.
Curve Finance was bereid om de hacker 10% van de gestolen activa te laten houden, mits de rest alsnog werd teruggestuurd. Maar dit is inmiddels nog steeds niet gebeurd. De hacker was daar niet toe bereid, hij was bang dat Curve dan zou kunnen achterhalen wie hij precies is. Maar helaas voor de hacker is Curve hierdoor doorgegaan met onderzoeken wie hij precies is.
Dat betekent dat het protocol nog steeds een enorm bedrag aan ETH tekort komt. Op sociale mediaplatform X (voorheen Twitter) schrijft het leningprotocol dat het onderzoek nog steeds loopt en hoopt dat het de rest van de activa terug kan vinden. Ook wil het project getroffen gebruikers van het platform terugbetalen. Daarvoor onderzoekt het nu hoeveel investeerders precies zijn verloren.
Quick post-hack update.
While 70% of funds affected by the hack last week are recovered, active investigation with regards to the rest is underway.
In the meantime, we are also working on measuring the respective shares of each affected user with the goal of proper distribution
— Curve Finance (@CurveFinance) August 11, 2023
Vlak na de hack werd duidelijk dat de aanval zorgvuldig was uitgedacht. Het zou kunnen dat het maanden heeft geduurd voordat de hacker klaar was om de aanval uit te voeren.
Crypto hackers na pauze weer actiever
Vorig jaar waren enorme hacks in de wereld van cryptocurrencies bijna aan de orde van de dag. 2022 was dan ook een recordjaar voor cybercriminelen in de sector. Begin 2023 waren hackers veel minder actief, maar daar lijkt inhet tweede kwartaal verandering in te zijn gekomen. De hack van Curve Finance was één van de grootste van dit jaar.