“Siapa cepat dia dapat, tapi kalau tak tahu jangan pura-pura tahu pula ye.”
Ditubuhkan pada Januari 2020, platform kewangan decentralized (DeFi) Curve Finance pada minggu lalu dilaporkan telah menghadapi eksploitasi secara besar-besaran apabila penggodam mencuri sebanyak $60 juta dana.
Susulan gagal memulangkan dana semasa tarikh akhir ditetapkannya, Curve Finance memutuskan untuk membawa pengeksploitasi ke mahkamah bagi meneruskan siasatan ke atas kes tersebut dengan lebih lanjut.
Namun, penggodam mengembalikan beberapa aset digital dicuri kepada Alchemix dan JPEGd apabila Curve Finance termasuk protokol lain yang ingin hentikan penggodam tersebut telah menawarkannya ganjaran sebanyak 10% daripada dana dicuri berjumlah lebih $6 juta.
Umum mengetahui sebelum pulangkan dana dicuri, penggodam yang hantar mesej kepada pasukan Alchemix dan Curve telah mengatakan bahawa mereka mengembalikannya bukan kerana takut ditangkap tetapi sebab tidak mahu rosakkan projek pihak itu.
Meskipun begitu, Curve Finance yang mendapati penggodam masih belum menyelesaikan bayaran balik kepada pool lain yang terjejas telah menawarkan hadiah awam di mana sesiapa sahaja mengenal pasti penyerang akan terima ganjaran dengan aset bernilai $1.85 juta.
Secara konteks, serangan tersebut yang berlaku pada 30 Julai 2023 telah mengakibatkan lebih $61 juta dicuri daripada pool Curve termasuk jumlah besar daripada pool Alchemix, JPEGd dan tidak dilupakan juga Metronome.
Penggodam telah menggunakan teknik digelar serangan masuk semula pada versi bahasa programming Vyper yang terdedah untuk menyasarkan pool stabil.
Suka dimaklumkan bahawa stablecoin diasaskan oleh Curve Finance akhirnya berjaya pulih setelah mengalami kejatuhan drastik pada minggu lalu.