Renegade hacké, puis 90% des fonds rendus en 45 minutes
Un hacker a vidé le dark pool V1 d'Arbitrum de Renegade, puis en a rendu plus de 90% en moins de 45 minutes après un message onchain de l'équipe lui proposant de garder 10% en guise de bounty whitehat.
La faille ? Franchement embarrassante. Le code de déploiement n'assignait pas de propriétaire explicite, et une migration bancale d'avril 2025 permettait à n'importe qui de réécrire le smart contract. Le hacker lui-même l'a dit sans mâcher ses mots : la vulnérabilité était "tooooo simple and bad". Renegade promet un post-mortem complet.
Sauf que l'histoire ne s'arrête pas là. Le hacker se justifie en expliquant avoir agi pour "protéger les utilisateurs DeFi" — avant de glisser que des hackers nord-coréens, eux, n'auraient jamais rendu un centime. Renegade précise que seulement 7% de son volume transitait par ce pool, et que les users affectés seront entièrement remboursés.