Децентрализованный протокол кредитования Goledo Finance, построенный на базе Conflux eSpace, подвергся масштабному взлому
Неизвестный атаковал рынок кредитования и займов Goledo и вытащил в общей сложности $1,7 млн. Однако хакер быстро связался с командой напрямую и заявил о готовности к переговорам, написали разработчики Goledo.
Последствия взлома
28 января в Х (бывш. «Твиттере») команда Goledo сообщила о нарушении в работе кредитного пула и оперативно приостановила его работу. Таким образом разработчики хотели исключить возможность дальнейшей эксплуатации протокола.
По данным MetaTrust Alert, злоумышленник успел вывести 7,9 млн CFX (около $1,7 млн). В результате атаки общая стоимость заблокированных средств (TVL) Goledo упала с $3 млн до $235 тыс.
Факт взлома также подтвердили специалисты блокчейн-платформы по безопасности CertiK.
Нативный токен экосистемы — GOL — в моменте обвалился на 35%, пробив исторический минимум в $0,003639, согласно CoinGecko. С тех пор курс восстановился на 40% до $0,005117.
Позвал на переговоры, но возвращать деньги отказался
Через день после взлома киберпреступник напрямую обратился к команде протокола с предложением провести переговоры. Разработчики Goledo согласились и потребовали злоумышленника вернуть все украденные средства, но тот, кажется, этого делать не захотел.
Позже появилось сообщение о том, что сразу несколько централизованных бирж подтвердили, что адреса хакера были успешно заморожены.
«Мы сделали щедрое предложение вознаградить хакера, как если бы это был белый инцидент, чтобы обеспечить скорейший возврат средств. В настоящее время его счета идентифицированы площадками, с которыми мы сотрудничаем, и заморожены», — написала команда Goledo.
Представители также отметили, что сотрудничают с правоохранительными органами. По их словам, киберпреступника могут привлечь к юридической ответственности, если он не вернет все активы как можно скорее.
DeFi-проекты продолжают страдать
На прошлой неделе хакерской атаке подверглась игровая платформа GAMEE на базе сети Polygon. Неизвестные получили несанкционированный доступ к контрактам на токены GMEE и в общей сложности похитили порядка $7 млн. Однако разработчики заявили, что пострадали лишь личные резервы команды проекта.
За день до этого киберпреступники напали на популярный протокол Concentric.Fi в блокчейне Arbitrum. В этот раз была задействована социальная инженерия, с помощью которой злоумышленникам удалось вытащить $1,6 млн.
В начале января прозвучало еще несколько крупных хаков: криптоплатежную площадку CoinsPaid взломали на $7,5 млн, протокол кредитования Radiant Capital — на $4,5 млн, мост Orbit Chain — на $80 млн.
Дисклеймер
Вся информация, содержащаяся на нашем вебсайте, публикуется на принципах добросовестности и объективности, а также исключительно с ознакомительной целью. Читатель самостоятельно несет полную ответственность за любые действия, совершаемые им на основании информации, полученной на нашем вебсайте.