Garden Finance, ймовірно, був використаний на $10,8 млн+ у кількох мережах. Адреса, пов'язана з командою, надіслала повідомлення в ланцюжку передбачуваному експлуататору, який пропонує 10% винагороду за білий капелюх, але ще не прокоментував публічно інцидент. Всі заморожені активи були швидко обміняні. Адреса для крадіжки 0x98BCc6c34A489CEfdD9DfA8d792CFEFb02Ea2D12 WZy4xxpqktWa1b6MPMRiWsD487CT8mDcapB6GufBJCH За іронією долі, кілька днів тому @zachxbt вказав на X, як Garden Finance ігнорує жертв щодо повернення комісій після того, як приблизно >25% їхньої загальної активності для Garden Finance було пов'язане з вкраденими коштами (експлойт Bybit, Swissborg тощо). Карма. Джерела: @zachxbt @DefimonAlerts
Зловмисник отримав доступ до їх приватного ключа (швидше за все). @gardenfi, однак, сказав, що це власний інвентар розв'язувача, тому чи не є розв'язувач частиною протоколу...
Garden 🌸
Garden 🌸31 жовт. 2025 р.
we’ve detected a compromise involving one of garden’s solvers. the app is temporarily offline while we complete a full investigation. the impact is limited to the solver’s own inventory — user funds and garden protocol are not at risk. we’ll share updates as soon as we have more information.
@gardenfi Отже, @gardenfi був зламаний щонайменше на 11 мільйонів доларів+, ймовірно, (TBC) групою, пов'язаною з КНДР, відомою як DangerousPassword. Джерело: @tanuki42_ @tayvano_
15,52K