Garden Finance hit for $5.5M in multi-chain DeFi exploit

แหล่งที่มา Cryptopolitan

Garden Finance has been exploited for $5.5M, with assets drained on multiple chains. On-chain researcher ZachXBT first noticed the unauthorized withdrawals. 

The Garden Finance bridge has been exploited for $5.5M, draining assets on multiple chains. ZachXBT noticed the unauthorized withdrawals, which may expand to a total of over $10M. 

Other investigators suggested that the DPRK hacker group Dangerous Password may be behind the bridge exploit. 

The team reached out to the hacker, offering a 10% white hat bounty, but there is still no response. ZachXBT noted that all freezable assets are being swapped immediately. 

We are aware that our systems have been compromised across multiple blockchains, including but not limited to Arbitrum, and assets have been taken from us. In the spirit of resolution, we are offering a 10% reward for your assistance in returning the funds and helping us identify and fix the vulnerability,” wrote the Garden protocol team in the on-chain message.

The hacker’s wallet used MetaMask, a fast but expensive routing solution. Some of the swapped assets include Lombard locked BTC, WBTC, wrapped ETH, cbBTC, and SEED tokens, the native asset of Garden Protocol. 

According to Cyvers Alert, the size of the hack is around $6M. Bridge hacks have been rarer in the past months, and DPRK hackers have attempted to exploit smaller protocols for assets that can be swapped quickly.

ZachXBT points out Garden Finance has been used to launder hacked funds

Just before the Garden exploit, ZachXBT noted the protocol carried inflows from previous hacks. Up to 25% of the protocol’s activity has been linked to laundering stolen funds, coming from Bybit, Swissborg, and other hacks. 

The protocol boasted of breaking above $2B funds, but ZachXBT noted up to a quarter of those deposits came from hacks. 

“The Garden Finance team profited high 6 figures at minimum in fees generated from stolen funds via their bridge from the Bybit exploit, Swissborg theft, Chinese organized crime and other incidents,” wrote ZachXBT in a message to the hacker attached to the exploit transactions. He addressed the hacker for considering Garden’s earnings when estimating his bounty. 

ZachXBT also claimed Garden has not been cooperative in returning known exploit funds to the victims. The case of Garden Protocol follows a similar usage for ThorChain, which refused to freeze or mark funds from the Bybit exploit. 

The Garden Finance bridge carries around $2.5M in daily volumes, with around $2.52M in annualized revenues. 

SEED token crashes by 64%

In addition to the direct outflows from the hack, the SEED token incurred even bigger losses. 

SEED crashed by over 64% within minutes of the news, dropping to $0.19 and a market cap of just $2.5M. SEED is one of the smaller hauls from the bridge, quickly swapped through DEX, and caused the crash. 

The hacker sales crashed the thin market for SEED, which still relies on Uniswap pairs.

If you're reading this, you’re already ahead. Stay there with our newsletter.

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
ทองคํายังคงรักษาผลกำไรไว้ได้จากการอ่อนค่าของดอลลาร์สหรัฐฯ; เฟดที่เข้มงวดนโยบายการเงินและความหวังในการค้าอาจจำกัดการปรับตัวขึ้นทองคํา (XAU/USD) ยังคงรักษาผลกำไรเล็กน้อยในระหว่างวันผ่านช่วงต้นเซสชันยุโรปในวันพฤหัสบดี และในขณะนี้ดูเหมือนว่าจะหยุดสตรีคการขาดทุนติดต่อกันเป็นเวลา 4 วัน การเคลื่อนไหวเชิงบวกนี้ได้รับการสนับสนุนจากการปรากฏตัวของดอลลาร์สหรัฐ (USD) ซึ่งมักจะเป็นประโยชน์ต่อสินค้าโภคภัณฑ์
ผู้เขียน  FXStreet
11 ชั่วโมงที่แล้ว
ทองคํา (XAU/USD) ยังคงรักษาผลกำไรเล็กน้อยในระหว่างวันผ่านช่วงต้นเซสชันยุโรปในวันพฤหัสบดี และในขณะนี้ดูเหมือนว่าจะหยุดสตรีคการขาดทุนติดต่อกันเป็นเวลา 4 วัน การเคลื่อนไหวเชิงบวกนี้ได้รับการสนับสนุนจากการปรากฏตัวของดอลลาร์สหรัฐ (USD) ซึ่งมักจะเป็นประโยชน์ต่อสินค้าโภคภัณฑ์
placeholder
GDP ไตรมาส 3 ของเยอรมนี/ยูโรโซนจะประกาศเมื่อใด และจะส่งผลต่อ EUR/USD อย่างไร?สำนักงานสถิติของรัฐบาลกลางเยอรมนีเตรียมที่จะประกาศข้อมูล GDP เบื้องต้นสำหรับไตรมาส 3 ของเยอรมนีในเวลา 16:00 น. และสำนักงานสถิติยุโรป (lEurostat) น่าจะรายงานตัวเลข GDP เบื้องต้นสำหรับช่วงเวลาเดียวกันในเวลา 17:00 น. ในวันพฤหัสบดี
ผู้เขียน  FXStreet
12 ชั่วโมงที่แล้ว
สำนักงานสถิติของรัฐบาลกลางเยอรมนีเตรียมที่จะประกาศข้อมูล GDP เบื้องต้นสำหรับไตรมาส 3 ของเยอรมนีในเวลา 16:00 น. และสำนักงานสถิติยุโรป (lEurostat) น่าจะรายงานตัวเลข GDP เบื้องต้นสำหรับช่วงเวลาเดียวกันในเวลา 17:00 น. ในวันพฤหัสบดี
placeholder
การคาดการณ์ราคาเงิน: XAG/USD ฟื้นตัวขึ้นอีกที่ $47.50; ยังไม่พ้นจากปัญหาโลหะเงิน (XAG/USD) กำลังซื้อขายด้วยแนวโน้มเชิงบวกในช่วงเซสชั่นเอเชียของวันพุธ และดูเหมือนว่าจะพยายามขยายการดีดตัวขึ้นจากบริเวณช่วงกลางของโซน 45.00 ดอลลาร์ หรือระดับต่ำสุดนับตั้งแต่วันที่ 25 กันยายน
ผู้เขียน  FXStreet
เมื่อวาน 08: 55
โลหะเงิน (XAG/USD) กำลังซื้อขายด้วยแนวโน้มเชิงบวกในช่วงเซสชั่นเอเชียของวันพุธ และดูเหมือนว่าจะพยายามขยายการดีดตัวขึ้นจากบริเวณช่วงกลางของโซน 45.00 ดอลลาร์ หรือระดับต่ำสุดนับตั้งแต่วันที่ 25 กันยายน
placeholder
ฟอเร็กซ์รายวัน: จุดสนใจเปลี่ยนไปที่การตัดสินใจนโยบายของเฟดและ BoCการเคลื่อนไหวในตลาดการเงินเงียบลง และดอลลาร์สหรัฐ (USD) มีเสถียรภาพในกลางสัปดาห์ ขณะที่นักลงทุนเตรียมตัวสำหรับการประกาศจากธนาคารกลางที่สำคัญ
ผู้เขียน  FXStreet
เมื่อวาน 08: 25
การเคลื่อนไหวในตลาดการเงินเงียบลง และดอลลาร์สหรัฐ (USD) มีเสถียรภาพในกลางสัปดาห์ ขณะที่นักลงทุนเตรียมตัวสำหรับการประกาศจากธนาคารกลางที่สำคัญ
placeholder
คาดการณ์ XAUUSD: ราคาทองคำลดลงใกล้ $3,950 จากความหวังในการค้าระหว่างสหรัฐฯ-จีนในช่วงเช้าของตลาดลงทุนเอเชียวันพุธ ราคาทองคํา (XAUUSD) ปรับตัวลดลงสู่ระดับต่ำสุดในรอบสามสัปดาห์ที่ใกล้ $3,950 โลหะมีค่าดังกล่าวขยายการปรับตัวลงเนื่องจากความหวังในการเจรจาการค้าระหว่างสหรัฐฯ และจีนลดน้อยลง ทำให้เสน่ห์ของสินทรัพย์ปลอดภัยลดลง
ผู้เขียน  FXStreet
เมื่อวาน 03: 55
ในช่วงเช้าของตลาดลงทุนเอเชียวันพุธ ราคาทองคํา (XAUUSD) ปรับตัวลดลงสู่ระดับต่ำสุดในรอบสามสัปดาห์ที่ใกล้ $3,950 โลหะมีค่าดังกล่าวขยายการปรับตัวลงเนื่องจากความหวังในการเจรจาการค้าระหว่างสหรัฐฯ และจีนลดน้อยลง ทำให้เสน่ห์ของสินทรัพย์ปลอดภัยลดลง
goTop
quote