Loopscale ha offerto a un hacker responsabile di un exploit di 5,7 milioni di USDC e 1.200 SOL un accordo: restituire il 90% dei fondi e tenere il 10% come ricompensa, con piena immunità da responsabilità.
Piattaforma DeFi Loopscale in Trattativa con l'Hacker dell'Exploit da $5.7M

L’attacco impatta il 12% dei fondi su Loopscale
Loopscale, la piattaforma on-chain di prestiti e finanziamenti, ha offerto al hacker responsabile dell’exploit di 5,7 milioni di USDC e 1.200 SOL di restituire il 90% dei fondi rubati e conservare il 10% come ricompensa. Inoltre, Loopscale ha promesso di liberare il hacker “da ogni responsabilità relativa all’attacco.”
Tuttavia, nel suo messaggio diretto al hacker, la piattaforma di prestiti e finanziamenti ha rivelato che sta collaborando strettamente con le forze dell’ordine e le borse per monitorare e congelare i fondi rubati. L’ultimo messaggio di Loopscale è arrivato meno di 24 ore dopo aver rivelato per la prima volta l’attacco che ha visto i hacker manipolare le funzioni di determinazione del prezzo del token Ratex PT della piattaforma. L’incidente ha spinto la piattaforma a sospendere tutti i mercati di Loopscale.
Secondo un precedente post su X, l’exploit ha impattato “circa” il 12% dei fondi sulla piattaforma e ha colpito solo “i depositanti nei vault di USDC e SOL di Loopscale.” Un aggiornamento successivo ha detto che i rimborsi dei prestiti, le ricariche e le chiusure dei loop sono stati riabilitati, ma altre funzioni dell’app sono ancora temporaneamente “ristrette.” Lo stesso aggiornamento ha anche condiviso i risultati di un’indagine iniziale sull’incidente.
“La causa principale dell’exploit è stata identificata come un problema isolato con la determinazione del prezzo dei collaterali basati su RateX di Loopscale. Non c’è alcun problema con RateX stesso relativo a questo. La perdita di fondi colpisce esplicitamente i depositanti nei vault di Grecia SOL e USDC,” ha spiegato Loopscale nell’aggiornamento.
Nel frattempo, Loopscale ha detto al hacker di accettare l’offerta di ricompensa prima del 28 aprile alle 6 a.m. EST o affrontare un’azione legale. Ha affermato che gli indirizzi dell’aggressore sono stati tracciati, segnalati e condivisi con le borse e gli off-ramp.














