Хакер украл криптовалютные активы на сумму около 24 миллионов долларов из сервиса децентрализованных финансов (DeFi) Harvest Finance, веб-портала, который позволяет пользователям инвестировать криптовалюты, а затем обрабатывать колебания цен для получения небольшой прибыли.
Взлом был подтвержден администраторами Harvest Finance в сообщениях, опубликованных в аккаунте компании в Twitter и на канале Discord.
Согласно этим сообщениям, хакер вложил в свой сервис большое количество криптовалютных активов, а затем использовал криптографический эксплойт для перекачки средств платформы в свои собственные кошельки.
В общей сложности хакер украл монеты USD (USDC) на сумму 13 миллионов долларов и Tether (USDT) на сумму 11 миллионов долларов, согласно идентификатору транзакции, выделенному администраторами Harvest Finance в последующем вскрытии.
Через две минуты после атаки хакер также вернул платформе 2,5 миллиона долларов но причины этой операции остаются неясными.
КОМПАНИЯ УТВЕРЖДАЕТ, ЧТО УСТАНОВИЛА ЛИЧНОСТЬ ЗЛОУМЫШЛЕННИКА
В сообщении, размещенном на своем канале Discord, Harvest Finance утверждал, что атака оставила «значительный объем личной информации злоумышленника», и описал его как «хорошо известного в криптосообществе».
В серии сообщений, опубликованных в Твиттере, Harvest Finance признал, что атака произошла из-за ошибки с ее стороны, и оставил возможность злоумышленнику вернуть средства без каких-либо последствий.
«Мы допустили инженерную ошибку, мы признаем ее», — заявили в компании.
Теперь компания предлагает вознаграждение в размере 400 000 долларов каждому, кто найдет способ вернуть украденные средства. По прошествии первых 36 часов награда будет снижена до 100 000 долларов.