Cryptocurrency news

Хакер украл $330 000 у клиента DeFi-платформы Goldfinch Finance

Bits.media / 02.12.2025 / 18:47
Хакер украл  $330 000 у клиента DeFi-платформы Goldfinch Finance
Пользователь созданной на базе Эфириума децентрализованной платформы Goldfinch Finance, действующий под ником deltatiger.eth, пострадал от атаки хакера. Злоумышленник украл 118 эфиров на сумму более $330 000, сообщила работающая в области кибербезопасности компания PeckShieldAlert.

Эксперты PeckShield выяснили, что скомпрометированный контракт позволил неизвестному получить контроль над адресом пострадавшего и вывести средства. Уязвимость касалась функции collectInterestRepayment() смарт-контракта, позволяя переводить стейблкоины USDC с любого адреса, получившего одобрение.

После взлома смарт-контракта в Эфириуме злоумышленник отправил активы deltatiger.eth в криптомиксер Tornado Cash, чтобы замести следы.

Представители PeckShield призвали клиентов Goldfinch Finance немедленно отозвать все разрешения по контрактам, чтобы хакер не смог украсть еще больше криптовалюты. 

DeFi-протокол Goldfinch Finance поддерживают крупные участники криптоиндустрии, в том числе a16z Crypto и Coinbase Ventures. Протокол был запущен на Эфириуме в феврале 2021 года. В марте того же года разработчики запустили версию 1.1, а через несколько месяцев Goldfinch привлекла $11 млн от Andreessen Horowitz. В октябре 2021 года платформа заключила соглашение с Nexus Mutual, позволив поставщикам ликвидности получать страховку смарт-контрактов.

Недавно хакерской атаке подвергся DeFi-протокол Yearn Finance, откуда злоумышленник вывел $9 млн. Неизвестный воспользовался уязвимостью смарт-контракта yETH, осуществив неограниченную эмиссию токенов без предоставления обеспечения. Украденные активы хакер тоже перевел в Tornado Cash.


Source
Recently News

© Token Radar 2024. All Rights Reserved.
IMPORTANT DISCLAIMER: All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.