Согласно последним данным, 17 декабря 2024 года платформа GemPad подверглась хакерской атаке, из-за которой пострадали 27 проектов. Разработчики подробно рассказали о характере нападения. По их словам, эксплуататор использовал уязвимость в V2-смарт-контракте, чтобы вывести ликвидность и обменять ее на нативные токены сетей BSC, ETH, Base и Polygon.
Первую информацию об атаке предоставили Hexagate и BlockSec. С их помощью команде GemPad удалось остановить дальнейшие действия злоумышленника и минимизировать ущерб. Руководство платформы наняло специалистов по блокчейн-расследованиям и «криптовалютному восстановлению» для отслеживания украденных средств.
Ключевые партнеры проекта, включая Certik, SolidProof и Cyberscope, предложили свою помощь. Аудиторы подтвердили, что в коде контракта не было «высоких» или «средних» рисков. Однако, как показала практика, даже такие меры безопасности не всегда гарантируют полную защиту.
crypto.ru