Funds routed through Tornado Cash as Goldfinch Finance user deltatiger.eth loses $330K

แหล่งที่มา Cryptopolitan

An identified user of the Ethereum-based DeFi platform Goldfinch Finance has suffered an exploit leading to losses of approximately $330,000, according to blockchain security platform PeckShield.

PeckShieldAlert reported on X Tuesday that Goldfinch user deltatiger.eth’s attacker had sent about 118 ETH to Tornado Cash after hacking an older smart contract on Ethereum.

The compromised contract, identified as 0x0689aa2234d06Ac0d04cdac874331d287aFA4B43, enabled the perpetrator to take control of deltatiger’s wallet and drain funds.

The vulnerability lay in the contract’s collectInterestRepayment() function, which can transfer USDC from any address granting approval. The attacker reportedly deposited 1,000 USDC and repeatedly withdrew funds after artificially inflating the share price.

PeckShield warned users to “revoke all approvals on the contract” immediately to prevent the hacker from stealing more tokens as they continued using the crypto mixer Tornado Cash to launder the stolen ones. 

There have been no updates from deltatiger and Goldfinch so far, and neither of the entities has disclosed if the attacker has communicated with them after the exploit took place at around 9:30 AM UTC today.

Goldfinch Finance’s decentralized lending method faulted

Goldfinch Finance is a decentralized finance (DeFi) protocol supported by major players in the crypto industry, including a16z Crypto and Coinbase Ventures. 

Much different from most crypto lending platforms, Goldfinch does not require borrowers to provide collateral. Instead, they can submit loan proposals for review by backers and auditors, which is then issued if proposals secure sufficient support. Liquidity providers, backers, and auditors earn interest as a reward, while borrowers access capital without posting collateral. 

The protocol went live on Ethereum in February 2021, issuing $1 million worth of loans initially. Version 1.1 launched a month later in March 2021, and Goldfinch raised $11 million in funding from Andreessen Horowitz months later. In October 2021, the platform partnered with Nexus Mutual, allowing Liquidity Providers and Backers to purchase smart contract insurance. 

According to Coingecko’s token terminal, Goldfinch protocol has a fully diluted market capitalization of $30.5 million, token trading volume of $12.4 million in the last 30 days, and active loans totaling $91.3 million.

In 2023, an East African motorbike finance company named Tugende Kenya defaulted on a $5 million crypto loan after allegedly providing an unauthorized loan to its Uganda-based parent company, which violated loan terms.

Warbler Labs, Goldfinch’s parent company, discovered Tugende Kenya had diverted almost $2 million to its parent firm. The breach was unveiled in December that year, but company records show it was reported on Goldfinch’s governance forum in February 2024.

Another default came in 2024 involving Singapore-based private credit firm Lend East, which said it could repay only about $4.25 million of a $10.15 million loan from the Goldfinch pool. The amount was 58% less than the repayment value and accounted for 7.7% of Goldfinch’s total active loans. 

The Lend East pool had a 25-month term, maturing on April 3, 2024, offering 17% USDC APY or 28% variable GFI APY. Discord community members alleged that $750,000 borrowed from Goldfinch was used to repay other borrowers, breaching the original loan agreement.

December welcomes DeFi protocols to losses from hacks

Goldfinch’s hack comes barely 24 hours after Yearn Finance’s yETH was hit by an unlimited minting breach, draining the entire yETH pool in a single transaction. According to Cryptopolitan’s report, attackers generated nearly infinite yETH tokens, extracting approximately 1,000 ETH, worth $3 million, which was then routed through Tornado Cash.

yETH is an index token based on several liquid-staked versions of ETH, known as Ethereum Liquid Staking Derivatives (LSTs). The exploit was flagged by X user Togbe, who noted “heavy transactions” on LSTs including Yearn, Rocket Pool, Origin, and Dinero.

Yearn Finance confirmed the incident through its official X account but assured users that V2 and V3 Vaults were secure. This is the second attack since 2021, when Yearn’s yDAI vault breach led to a $2.8 million loss, and a faulty script in December 2023 that wiped out 63% of a treasury position.

Blockchain security firm CertiK reported on Sunday that the crypto industry suffered estimated losses of $127 million from hacks and exploits in November. The company’s monthly threat report noted that actual affected funds exceeded $172 million, though approximately $45 million was later recovered.

Join a premium crypto trading community free for 30 days - normally $100/mo.

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
คาดการณ์ XAUUSD: ราคาทองคำปรับตัวขึ้นเหนือระดับ $4,050 จากการเก็งกำไรการลดดอกเบี้ยของเฟด ข้อมูลเศรษฐกิจสหรัฐฯ รอการประกาศในช่วงเช้าของตลาดลงทุนเอเชียวันจันทร์ ราคาทองคํา (XAUUSD) เคลื่อนไหวในแดนบวกที่บริเวณ $4,075 โลหะมีค่าปรับตัวสูงขึ้นเนื่องจากความคาดหวังในการปรับลดอัตราดอกเบี้ยจากธนาคารกลางสหรัฐฯ (เฟด) เพิ่มขึ้นหลังจากความคิดเห็นของนายจอห์น วิลเลียมส์
ผู้เขียน  FXStreet
11 เดือน 24 วัน จันทร์
ในช่วงเช้าของตลาดลงทุนเอเชียวันจันทร์ ราคาทองคํา (XAUUSD) เคลื่อนไหวในแดนบวกที่บริเวณ $4,075 โลหะมีค่าปรับตัวสูงขึ้นเนื่องจากความคาดหวังในการปรับลดอัตราดอกเบี้ยจากธนาคารกลางสหรัฐฯ (เฟด) เพิ่มขึ้นหลังจากความคิดเห็นของนายจอห์น วิลเลียมส์
placeholder
ทองคําขึ้นเมื่ออัตราเงินเฟ้อชะลอตัวและการใช้จ่ายที่อ่อนแอช่วยหนุนการเก็งกำไรการปรับลดดอกเบี้ยของเฟดในเดือนธทองคํา (XAU/USD) ขึ้นสูงกว่า 0.14% ในวันอังคาร หลังจากข้อมูลเศรษฐกิจของสหรัฐฯ เพิ่มความคาดหวังเกี่ยวกับการปรับลดอัตราดอกเบี้ยของธนาคารกลางสหรัฐฯ (เฟด) ในการประชุมวันที่ 9-10 ธันวาคม นอกจากนี้ อัตราผลตอบแทนพันธบัตรรัฐบาลสหรัฐฯ ที่ลดลงและค่าเงินดอลลาร์สหรัฐที่อ่อนค่าลงยังทำให้ XAU/USD ซื้อขายอยู่ที่ $4,141 หลังจากแตะจุดต่ำสุดในวันที่ $4,109
ผู้เขียน  FXStreet
11 เดือน 26 วัน พุธ
ทองคํา (XAU/USD) ขึ้นสูงกว่า 0.14% ในวันอังคาร หลังจากข้อมูลเศรษฐกิจของสหรัฐฯ เพิ่มความคาดหวังเกี่ยวกับการปรับลดอัตราดอกเบี้ยของธนาคารกลางสหรัฐฯ (เฟด) ในการประชุมวันที่ 9-10 ธันวาคม นอกจากนี้ อัตราผลตอบแทนพันธบัตรรัฐบาลสหรัฐฯ ที่ลดลงและค่าเงินดอลลาร์สหรัฐที่อ่อนค่าลงยังทำให้ XAU/USD ซื้อขายอยู่ที่ $4,141 หลังจากแตะจุดต่ำสุดในวันที่ $4,109
placeholder
ทองคําทรงตัวในตลาดที่เงียบเหงาท่ามกลางความเชื่อมั่นที่เพิ่มขึ้นเกี่ยวกับการปรับลดอัตราดอกเบี้ยทองคํา (XAU/USD) ยังคงมั่นคงในช่วงเซสชันอเมริกาเหนือในวันพฤหัสบดีท่ามกลางการซื้อขายที่มีปริมาณต่ำเนื่องจากตลาดสหรัฐฯ ปิดทำการเพื่อเฉลิมฉลองวันขอบคุณพระเจ้า ในขณะที่เขียน XAU/USD ซื้อขายอยู่ที่ $4,158 แทบไม่เปลี่ยนแปลง
ผู้เขียน  FXStreet
11 เดือน 28 วัน ศุกร์
ทองคํา (XAU/USD) ยังคงมั่นคงในช่วงเซสชันอเมริกาเหนือในวันพฤหัสบดีท่ามกลางการซื้อขายที่มีปริมาณต่ำเนื่องจากตลาดสหรัฐฯ ปิดทำการเพื่อเฉลิมฉลองวันขอบคุณพระเจ้า ในขณะที่เขียน XAU/USD ซื้อขายอยู่ที่ $4,158 แทบไม่เปลี่ยนแปลง
placeholder
ทองคําทะลุระดับสูงสุดในรอบห้าอาทิตย์ที่ $4,264 โดยได้รับแรงหนุนจากความตื่นตระหนกในการลดอัตราดอกเบี้ยของเฟดทองคํา (XAU/USD) ขยายการเพิ่มขึ้นเป็นวันที่สองติดต่อกันในวันจันทร์ โดยปรับตัวขึ้นมากกว่า 0.40% เนื่องจากตลาดเงินคาดการณ์การปรับลดอัตราดอกเบี้ยจากธนาคารกลางสหรัฐฯ (เฟด) ในสัปดาห์หน้า
ผู้เขียน  FXStreet
12 ชั่วโมงที่แล้ว
ทองคํา (XAU/USD) ขยายการเพิ่มขึ้นเป็นวันที่สองติดต่อกันในวันจันทร์ โดยปรับตัวขึ้นมากกว่า 0.40% เนื่องจากตลาดเงินคาดการณ์การปรับลดอัตราดอกเบี้ยจากธนาคารกลางสหรัฐฯ (เฟด) ในสัปดาห์หน้า
placeholder
WTI ลดลงต่ำกว่า $59.50 ขณะที่แนวโน้มขาลงยังคงมีอยู่น้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) ซึ่งเป็นเกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ เคลื่อนไหวอยู่ที่ประมาณ 59.25 ดอลลาร์ในช่วงเวลาการซื้อขายของเอเชียในวันอังคาร ราคาน้ำมัน WTI ปรับตัวลดลงเล็กน้อยท่ามกลางความต้องการเงินดอลลาร์สหรัฐ (USD) ที่กลับมาอีกครั้ง
ผู้เขียน  FXStreet
7 ชั่วโมงที่แล้ว
น้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) ซึ่งเป็นเกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ เคลื่อนไหวอยู่ที่ประมาณ 59.25 ดอลลาร์ในช่วงเวลาการซื้อขายของเอเชียในวันอังคาร ราคาน้ำมัน WTI ปรับตัวลดลงเล็กน้อยท่ามกลางความต้องการเงินดอลลาร์สหรัฐ (USD) ที่กลับมาอีกครั้ง
goTop
quote