Для проведения операции хакер использовал стейблкоины из пулов DeFi-протокола Harvest Finance на сумму 24 млн USD. Токены FARM после известия о хищении упали на 50 %.
По сообщению администрации платформы, злоумышленник затратил на операцию 7 минут, а часть похищенного успел прокрутить в миксере Tornado Cash. Основой стратегии стала манипуляция курсом стейблкоин а в DeFi-протоколе Curve — а именно с ним взаимодействует Harvest Finance.
Администрация проекта заявила, что совместно с Ren Protocol ей удалось выявить адреса киберпреступника. На крупнейшие биржи отправлены обращения о необходимости их блокировки.
Хакер внезапно вернул 2,47 миллиона USD из похищенных. Команда платформы написала, что разделит их между пострадавшими клиентами.
Далее в Harvest Finance заявили, что располагают данными о личности похитителя, который оказался «хорошо известной в Bitcoin-сообществе личностью». Проект опубликовал обращение к киберпреступнику. В нём сказано, что администрация не заинтересована в обнародовании личных данных хакера и выражает искреннее уважение к проявленному им мастерству. Поэтому предлагает вернуть деньги клиентам и в таком случае откажется от преследования.
Администрация также объявила награду в 100 тысяч долларов тому, кто поможет в возвращении похищенных денег, например, связавшись со злоумышленником и выступив посредником.
После известия о краже курс FARM с отметки 232,74 $ провалился до 76,95 $ в течение часа.