SocialFi-платформа Stars Arena на базі Avalanche відновила приблизно 90% активів, втрачених через вразливість. Повернення коштів стало результатом переговорів з хакером.
UPDATE:
We have recovered approximately 90% of the lost funds.
We reached an agreement with the individual responsible for the recent security breach.
The funds have been returned in exchange for a 10% bounty fee + 1000 AVAX that was lost in a bridge.
Total funds lost:…
— Stars Arena (@starsarenacom) October 11, 2023
7 жовтня натхненний Friend.Tech проект Stars Arena на Avalanche втратив 266 103 AVAX (~3 млн доларів на момент атаки) через “серйозну вразливість у безпеці” смарт-контрактів. В результаті інциденту загальна вартість активів, заблокованих на Stars Arena, впала до нуля.
«Ми досягли домовленості з особою, відповідальною за останнє порушення безпеки», — повідомив колектив.
Згідно угоди, винагорода за повернення коштів становила 27 610 AVAX – 10% від загальної суми плюс 1000 AVAX, які були втрачені в кроссчейн-мості.
Хакер передав платформі 239 493 AVAX двома транзакціями.
Розробники Stars Arena також повідомили, що після інциденту вони написали абсолютно новий смарт-контракт. Зараз вихідний код проходить аудит фахівців Paladin Blockchain Security.
UPDATE:
• Our technical team led by @0xlocrian has written an entirely new smart contract
• We are finalizing a full contract audit with @0xPaladinSec
• The contract will become open-source after the audit is concluded
• We will have a paused verified contract BEFORE…
— Stars Arena (@starsarenacom) October 11, 2023
Команда обіцяла покрити дефіцит коштів перед рестартом платформи.
Нагадаємо, запущений наприкінці вересня як форк Friend.Tech на Avalanche додаток Stars Arena спричинив гострий ріст активності в мережі. Кількість транзакцій в екосистемі стрибнула з 790 000 до 1,2 мільйона менше, ніж за тиждень.