Platforma za infrastrukturu tokena Hedgey Finance izgubila je približno 44,5 milijuna dolara digitalne imovine u roku od dva sata preko Ethereumove sloj-2 mreže Arbitrum i Binance Smart Chain.
U izjavi od 19. travnja podijeljenoj s CryptoSlate, Sigurnosna tvrtka za blockchain Cyvers objasnila je da je zlonamjerni napadač iskoristio Hedgeyjevu funkciju “createLockedCampaign” koristeći flash posuđena sredstva za izvlačenje sredstava.
Raščlamba krađe pokazala da je napadač prvotno ukrao 1,9 milijuna dolara, što je odmah zamijenio za DAI stablecoin i prebačen na vanjsku adresu.
Naknadno, kasnije napadač pogubljen ista ranjivost na lancu Arbitrum za krađu 42,8 milijuna dolara nakon primanja sredstava na lancu ETH putem FixedFloata.
Cyvers je izjavio da “unatoč otkrivanju od strane Cyversa, pokušaji da se dođe do tima Hedgey Finance bili su neuspješni” i predložio da je otvorenija suradnja između dApps i sigurnosnih tvrtki važna za “ublažavanje rizika i ponovno izgradnju povjerenja”.
Nakon napada, sumnjiva adresa se pojavila kao primarni vlasnik BONUS tokena. BONUS je izvorno digitalno sredstvo BonusBlocka, projekta usmjerenog na stjecanje i uključivanje visokokvalitetnih korisnika u Web3 ekosustav.
Prema podacima CoinMarketCap-a, vrijednost digitalne imovine pala je za oko 10% na 0,5084 dolara zbog incidenta.
Naime, napadač je već počeo prebacivati dio ukradene imovine, premještajući više od 200.000 BONUS tokena u vrijednosti od 110.000 dolara na Bybit burzu.
Hedgey Finance najavio je istragu o napadu u tijeku kao odgovor na iskorištavanje. Tvrtka je odmah savjetovala korisnicima s aktivnim zahtjevima da ih otkažu pomoću značajke “End Token Claim” na web stranici platforme. Dodano je:
“Aktivno radimo s našim revizorima i timom kako bismo razumjeli napad i zaustavili svaki napad koji je u tijeku. Podijelit ćemo više informacija kako saznamo više.”
U međuvremenu su se na platformi društvenih medija X pojavili brojni lažni računi maskirani pod Hedgey protokol. Oni pozivaju korisnike hakirane platforme da zatraže povrat novca ili povuku svoja odobrenja pametnog ugovora putem sumnjivih veza za krađu identiteta.
Spomenuto u ovom članku







