Хакер украл $330 000 у клиента DeFi-платформы Goldfinch Finance

cryptonews.ru发布于2025-12-19更新于2025-12-19

Пользователь созданной на базе Эфириума децентрализованной платформы Goldfinch Finance, действующий под ником deltatiger.eth, пострадал от атаки хакера. Злоумышленник украл 118 эфиров на сумму более $330 000, сообщила работающая в области кибербезопасности компания PeckShieldAlert.

Эксперты PeckShield выяснили, что скомпрометированный контракт позволил неизвестному получить контроль над адресом пострадавшего и вывести средства. Уязвимость касалась функции collectInterestRepayment() смарт-контракта, позволяя переводить стейблкоины USDC с любого адреса, получившего одобрение.

После взлома смарт-контракта в Эфириуме злоумышленник отправил активы deltatiger.eth в криптомиксер Tornado Cash, чтобы замести следы.

Представители PeckShield призвали клиентов Goldfinch Finance немедленно отозвать все разрешения по контрактам, чтобы хакер не смог украсть еще больше криптовалюты.

DeFi-протокол Goldfinch Finance поддерживают крупные участники криптоиндустрии, в том числе a16z Crypto и Coinbase Ventures. Протокол был запущен на Эфириуме в феврале 2021 года. В марте того же года разработчики запустили версию 1.1, а через несколько месяцев Goldfinch привлекла $11 млн от Andreessen Horowitz. В октябре 2021 года платформа заключила соглашение с Nexus Mutual, позволив поставщикам ликвидности получать страховку смарт-контрактов.

Недавно хакерской атаке подвергся DeFi-протокол Yearn Finance, откуда злоумышленник вывел $9 млн. Неизвестный воспользовался уязвимостью смарт-контракта yETH, осуществив неограниченную эмиссию токенов без предоставления обеспечения. Украденные активы хакер тоже перевел в Tornado Cash.

你可能也喜欢

灰度抄底指南:利用现金流评估加密货币价值

本文探讨了在加密货币市场下跌背景下,如何利用现金流评估加密资产价值,并以去中心化借贷协议Aave为例进行深入分析。 核心观点认为,并非所有加密资产都适用相同估值方法。像比特币这类“类商品资产”依赖稀缺性和共识,而许多DeFi代币等“现金流资产”则与协议业务活动绑定,可通过分析协议收入、利润及代币价值捕获机制来估值。 报告指出,DeFi已成为能产生持续真实收入的赛道。Aave作为头部借贷协议,财务数据透明,拥有多元收入来源和雄厚国库。通过现金流折现(DCF)分析和与传统金融科技公司(市盈率约20-25倍)对比,灰度研究部认为AAVE代币当前合理估值区间为80-100美元(现价约75美元)。报告还预测,在监管明确化等利好情景下,其一年内价值可能升至约175美元。 文章强调,代币价值捕获机制至关重要,即协议如何将利润回馈给代币持有者(如回购、分红)。Aave通过治理演进,正加强协议经济与代币价值的绑定。同时,DAO的法律地位与监管政策(如《CLARITY法案》)仍是影响估值的关键不确定因素。 最后,报告认为市场正趋于成熟,资金从炒作项目流向具备实质收入、清晰商业模式和基本面的资产。投资者应关注如Aave、Uniswap等真正创造现金流的协议,运用基本面分析发现投资机会。

marsbit4分钟前

灰度抄底指南:利用现金流评估加密货币价值

marsbit4分钟前

交易

现货
合约
活动图片