Hacker bungles DeFi exploit: Leaves stolen $1M in contract set to self destruct

CointelegraphDipublikasikan tanggal 2022-04-22Terakhir diperbarui pada 2022-04-22

Abstrak

In a rare comedic bungle among DeFi exploits, an attacker has fumbled their heist at the finish line leaving behind over $1 million in stolen crypto.

In a rare comedic bungle among DeFi exploits, an attacker has fumbled their heist at the finish line leaving behind over $1 million in stolen crypto.
Just after 8AM UTC on Thursday April 21st, blockchain security and analytics firm BlockSec shared it had detected an attack on a little known DeFi lending protocol called Zeed, which styles itself a “decentralized financial integrated ecosystem”.
The attacker exploited a vulnerability in the way the protocol distributes rewards, allowing them to mint extra tokens which were then sold, crashing the price to zero, but netting just over $1 million for the exploiter.
Blockchain analytics firm PeckShield noted the stolen crypto was transferred to an “attack contract”, a smart contract which automatically and quickly executes the found exploit.

However the attacker was apparently so excited by their successful heist that they forgot to transfer over $1 million worth of stolen crypto out of their attack contract before they set it to self-destruct, permanently and irreversibly ensuring the funds can never be moved.

Using a blockchain scanner to view the attack contract address shows that $1,041,237.57 worth of BSC-USD Binance-Peg token is forever stuck in the contract and the successful self-destruction of the contract was confirmed at 7:15AM UTC on April 21.
It's one of the more bizarre turns of events since the Polygon hacker did an “Ask Me Anything” using embedded messages on Ethereum(ETH) transactions after stealing $612 million from the protocol in August 2021. The question and answer session revealed the attacker hacked “for fun” and thought “cross-chain hacking is hot.”
This latest hack is on the smaller end regarding the amount stolen, and other DeFi protocol hacks have seen hundreds of millions siphoned off as with the recent Ronin bridge hack where attackers made off with over $600 million.
Other notable DeFi exploits include the $80 million worth of crypto stolen from Qubit Finance in January where attackers tricked the protocol into believing they had deposited collateral, allowing them to mint an asset representing a bridged crypto.
DeFi marketplace Deus Finance was exploited in March when hackers manipulated the price feed of a pair of stablecoins resulting in the insolvency of user funds, netting the hackers over $3 million.

Bacaan Terkait

Nilai Alokasi Emas sebagai "Asuransi Finansial" dalam Krisis Utang AS dan Latar Belakang Yield Tinggi

Dalam konteks krisis utang AS dan lingkungan suku bunga tinggi, emas berperan sebagai "asuransi finansial" untuk menjaga nilai portofolio. Harga emas telah naik signifikan, mencapai rekor tertinggi US$5.589 per ons pada Januari 2026, didorong oleh lima kekuatan utama: kekhawatiran fiskal AS yang tidak berkelanjutan, tren de-dolarisasi yang dipicu pembekuan aset bank sentral Rusia, ketegangan geopolitik di Timur Tengah (seperti penutupan Selat Hormuz), lonjakan permintaan investasi, dan ketidakpastian kebijakan Federal Reserve di bawah ketua baru, Kevin Warsh. Emas memiliki hubungan terbalik dengan suku bunga riil dan dolar AS. Bank sentral global, termasuk China (yang menambah cadangan selama 18 bulan berturut-turut), terus membeli emas dalam jumlah besar, menciptakan permintaan struktural baru. Investor dapat mendapatkan eksposur melalui kepemilikan fisik, ETF emas seperti GLD dan IAU (biaya rendah), atau ETF pertambangan emas seperti GDX yang menawarkan leverage namun berisiko lebih tinggi. Namun, emas juga menghadapi risiko jika suku bunga riil naik tajam, dolar menguat, ketegangan geopolitik mereda, atau terjadi tekanan jual di pasar. Dalam portofolio, alokasi 5-10% dianggap wajar sebagai lindung nilai. Perkembangan kunci yang perlu dipantau meliputi pergerakan suku bunga riil AS, perundingan AS-Iran mengenai Selat Hormuz, data pembelian bank sentral, dan sinyal kebijakan Fed. Logika mendasar untuk memegang emas sebagai diversifikasi tetap kuat di tengah ketidakpastian fiskal dan geopolitik saat ini.

marsbit51m yang lalu

Nilai Alokasi Emas sebagai "Asuransi Finansial" dalam Krisis Utang AS dan Latar Belakang Yield Tinggi

marsbit51m yang lalu

Celah 'Cetak Uang Tak Terbatas' Tersembunyi Empat Tahun, Privasi Coin ZEC Anjlok 50% dalam Sehari

Zcash (ZEC), mata uang kripto berfokus privasi, mengalami penurunan harga drastis hingga lebih dari 50% dalam sehari. Penyebabnya adalah pengungkapan sebuah kerentanan kritis dalam "kolam privasi" Orchard-nya, yang diaktifkan pada 2022. Peneliti keamanan Taylor Hornby menemukan bahwa celah ini memungkinkan penyerang secara teoritis membuat ZEC palsu dalam jumlah tak terbatas dan tidak terdeteksi dalam sistem privasi, dengan memanfaatkan kendala yang tidak lengkap dalam rangkaian bukti tanpa pengetahuan (zero-knowledge proof). Meskipun tim Zcash menegaskan kerentanan telah diperbaiki dan kemungkinan eksploitasi rendah, pasar dilanda kepanikan. Ketidakpastian utama adalah apakah ZEC palsu pernah dibuat dalam empat tahun terakhir dan bagaimana membuktikan bahwa hal itu tidak terjadi, mengingat sifat transaksi Orchard yang tersembunyi. Kepercayaan semakin terkikis ketika Arthur Hayes, pendiri BitMEX dan pendukung narasi ZEC, mengumumkan telah menjual seluruh portofolio ZEC-nya. Dia menyatakan kekhawatiran tentang ketidakmungkinan membuktikan secara kriptografis bahwa penambahan koin palsu tidak terjadi. Komunitas bereaksi dengan krisis kepercayaan, mempertanyakan keandalan audit dan perkembangan Zcash. Penemuan kerentanan dengan bantuan AI dalam waktu singkat, setelah bertahun-tahun tidak terdeteksi, semakin memperburuk sentimen. Penurunan harga mencerminkan kekhawatiran mendalam tentang integritas pasokan ZEC dan janji keamanan privasinya, mengubah koreksi harga menjadi krisis keyakinan yang lebih dalam.

Odaily星球日报1j yang lalu

Celah 'Cetak Uang Tak Terbatas' Tersembunyi Empat Tahun, Privasi Coin ZEC Anjlok 50% dalam Sehari

Odaily星球日报1j yang lalu

Trading

Spot
Futures
活动图片