Злоумышленникам удалось обнаружить уязвимость в протоколе децентрализованных финансов Hedgey Finance. Хакеры вывели как минимум $1,9 млн, однако реальные потери могут быть значительно больше.

Компания Cyvers, специализирующаяся на кибербезопасности, сообщает, что смарт-контракт Hedgey Token Claim был взломан и хакерам удалось вывести активов на $1,9 млн, а затем сконвертировать их в стейблкоины DAI. 

Протокол работает на базе Эфириума и решения Arbitrum и сейчас речь идет именно об основной сети Эфириума. Однако, по некоторым данным, из смарт-контрактов на базе Arbitrum могли вывести активов почти на $43 млн.

Представители Hedgey Finance подтвердили брешь в безопасности и призвали пользователей отменить активные запросы на токены в смарт-контракте Hedgey Token Claim. Сейчас разработчики работают с аудиторами и пытаются вернуть средства.

Криптовалютный журналист Колин Ву (Colin Wu) сообщил, что Hedgey Finance потерял в общей сложности свыше $44 млн.

В начале месяца компания Cyvers предупредила о взломе криптовалютной биржи FixFloat, в результате которого площадка лишилась активов на $2,8 млн.