Garden Finance, ймовірно, був використаний на $10,8 млн+ у кількох мережах. Адреса, пов'язана з командою, надіслала повідомлення в ланцюжку передбачуваному експлуататору, який пропонує 10% винагороду за білий капелюх, але ще не прокоментував публічно інцидент. Всі заморожені активи були швидко обміняні. Адреса для крадіжки 0x98BCc6c34A489CEfdD9DfA8d792CFEFb02Ea2D12 WZy4xxpqktWa1b6MPMRiWsD487CT8mDcapB6GufBJCH За іронією долі, кілька днів тому @zachxbt вказав на X, як Garden Finance ігнорує жертв щодо повернення комісій після того, як приблизно >25% їхньої загальної активності для Garden Finance було пов'язане з вкраденими коштами (експлойт Bybit, Swissborg тощо). Карма. Джерела: @zachxbt @DefimonAlerts
Зловмисник отримав доступ до їх приватного ключа (швидше за все). @gardenfi, однак, сказав, що це власний інвентар розв'язувача, тому чи не є розв'язувач частиною протоколу...
Garden 🌸
Garden 🌸31 жовт. 2025 р.
Ми виявили компроміс, пов'язаний з одним із рішень GARDEN. Додаток тимчасово не підключений до Інтернету, поки ми завершуємо повне розслідування. Вплив обмежується власним інвентарем розв'язувача — кошти користувача та протокол Garden не перебувають під загрозою. Ми надішлемо оновлення, щойно отримаємо більше інформації.
@gardenfi Отже, @gardenfi був зламаний щонайменше на 11 мільйонів доларів+, ймовірно, (TBC) групою, пов'язаною з КНДР, відомою як DangerousPassword. Джерело: @tanuki42_ @tayvano_
11,87K