Криптоплатформа Hedgey потеряла 45 млн долларов в результате эксплойта
Атака стала возможна из-за уязвимости смарт-контракта
19.04.2024 - 14:15
1714
3 мин
0
Что произошло? Платформа Hedgey подверглась атаке, в результате которой потеряла криптовалюты на общую сумму 44,81 млн долларов. Как сообщили аудиторы Cyvers, неизвестный использовал уязвимость контракта на запрос токенов, что позволило ему вывести активы в сетях Arbitrum и Ethereum. Злоумышленник обменял 1,9 млн долларов на стейблкоины DAI и перевел их на внешний аккаунт (EOA). Еще 200 000 монет BONUS стоимостью $110 000 он перевел на криптобиржу Bybit.
Что еще известно? Команда Hedgey заявила, что приступила к расследованию инцидента и позднее предоставит больше информации. Пользователей призвали отозвать разрешения на взаимодействие с контрактом Hedgey Token Claim Contract. Под постом команды в X мошенники с фейковых аккаунтов Hedgey начали публиковать фишинговые ссылки на порталы для отзыва разрешений.
Эксперты Cyvers также сообщили, что в результате атаки хакер стал крупнейшим держателем токена BONUS, на его кошельке хранится свыше 77,7 млн монет.
Инфраструктурная платформа Hedgey помогает командам криптопроектов организовать распределение токенов среди участников их сообществ и инвесторов. Она позволяет управлять процессами временной блокировки токенов, выделять гранты и организовать платформы подачи заявок на участие в аирдропах. Hedgey использовали в том числе команды блокчейнов Arbitrum и Celo.
В феврале криптобиржа FixedFloat потеряла в результате взлома 26 млн долларов в BTC и ETH. В Cyvers отметили, что один из адресов, пострадавших в результате атаки на Hedgey, также связан с FixedFloat.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.


