Платформа інфраструктури токенів Hedgey Finance втратила мільйони доларів США в активах протягом 2 годин у мережі рівня 2 Arbitrum і Binance Smart Chain.

Hedgey Finance втратила мільйони доларів

У спільній заяві фірма безпеки блокчейну Cyvers пояснила, що зловмисник скористався функцією Hedgey «createLockedCampaign». Для зняття грошей він використовував позичені кошти.

Аналіз пограбування встановив, що зловмисник викрав 1,9 мільйона доларів. Потім цю суму було негайно конвертовано в стейблкойн DAI. Тепер він перевів активи на зовнішню адресу.

Ця особа реалізувала подібну вразливість у ланцюжку Arbitrum. Він викрав ще 42,8 мільйона доларів США в мережі ETH через FixedFloat.

Сайверс прокоментував, що «незважаючи на відкриття, спроби зв’язатися з командою Hedgey Finance були безуспішними». Вони рекомендували розширити співпрацю між dApps і охоронними компаніями, щоб «зменшити ризики та відновити довіру».

Наслідки нападу

Після атаки вищезазначена підозріла адреса стала основним власником токенів BONUS. BONUS — це рідний цифровий ресурс BonusBlock. Це  проект, спрямований на залучення та адаптацію високоякісних користувачів до екосистеми Web3.

Згідно з даними CoinMarketCap, вартість цього цифрового активу знизилася приблизно на 10% до 0,5084 доларів США.

Примітно, що зловмисник перемістив понад 200 000 токенів BONUS на суму 110 000 доларів. І місцем призначення цієї транзакції є Bybit.

Відповідь Hedgey Finance

Hedgey Finance оголосила про поточне розслідування атаки у відповідь на експлойт. Компанія швидко порадила користувачам із активними претензіями скасувати їх за допомогою функції «End Token Claim» на веб-сайті платформи. Вони додали:

«Ми активно працюємо з нашими аудиторами та командами, щоб зрозуміти атаку та запобігти будь-яким поточним атакам. Ми поділимося додатковою інформацією, коли стане доступною додаткова інформація».

У соціальній мережі X з’явилося кілька підроблених облікових записів, які імітують протокол Hedgey. Вони закликають користувачів зламаної платформи вимагати відшкодування або відкликати схвалення смарт-контракту через підозрювані фішингові посилання.