Криптоплатформа Hedgey потеряла 45 млн долларов в результате эксплойта
This article has not been translated yet.
Атака стала возможна из-за уязвимости смарт-контракта
19.04.2024 - 14:15
1713
3 min
0
Что произошло? Платформа Hedgey подверглась атаке, в результате которой потеряла криптовалюты на общую сумму 44,81 млн долларов. Как сообщили аудиторы Cyvers, неизвестный использовал уязвимость контракта на запрос токенов, что позволило ему вывести активы в сетях Arbitrum и Ethereum. Злоумышленник обменял 1,9 млн долларов на стейблкоины DAI и перевел их на внешний аккаунт (EOA). Еще 200 000 монет BONUS стоимостью $110 000 он перевел на криптобиржу Bybit.
Что еще известно? Команда Hedgey заявила, что приступила к расследованию инцидента и позднее предоставит больше информации. Пользователей призвали отозвать разрешения на взаимодействие с контрактом Hedgey Token Claim Contract. Под постом команды в X мошенники с фейковых аккаунтов Hedgey начали публиковать фишинговые ссылки на порталы для отзыва разрешений.
Эксперты Cyvers также сообщили, что в результате атаки хакер стал крупнейшим держателем токена BONUS, на его кошельке хранится свыше 77,7 млн монет.
Инфраструктурная платформа Hedgey помогает командам криптопроектов организовать распределение токенов среди участников их сообществ и инвесторов. Она позволяет управлять процессами временной блокировки токенов, выделять гранты и организовать платформы подачи заявок на участие в аирдропах. Hedgey использовали в том числе команды блокчейнов Arbitrum и Celo.
В феврале криптобиржа FixedFloat потеряла в результате взлома 26 млн долларов в BTC и ETH. В Cyvers отметили, что один из адресов, пострадавших в результате атаки на Hedgey, также связан с FixedFloat.
Useful material?
Incidents
The company is linking the incident to a compromised private key on a service wallet, rather than a smart contract exploit
May 22, 2026
Incidents
Following the incident, the project temporarily halted trading operations and node activity.
May 15, 2026
Incidents
The user spent weeks unsuccessfully trying to guess the password until Claude helped find an old wallet backup file
May 14, 2026
Crypto regulations
Authorities are introducing mandatory registration for companies handling cross-border crypto transactions
May 8, 2026
Incidents
According to Blockaid, the attack may have been carried out by the same hacker behind the 1inch Fusion V1 exploit.
May 7, 2026
Incidents
The attacker gained administrative access and altered contracts to drain user funds
Apr 30, 2026



Telegram
Twitter