Платформа децентрализованных финансов Arcadia Finance была объектом взлома, в результате которого потеряно около $2.5 миллионов в криптовалюте. Инцидент произошел на блокчейне Base.
Описание инцидента
15 июля 2025 года в 04:05:58 UTC Arcadia Finance столкнулась с серьезным инцидентом безопасности. Хакеры украли приблизительно $2.5 миллионов, включая 2.3 миллиона USDC и около 227,000 USDS, которые были конвертированы в Wrapped Ethereum (WETH) на сети Base.
Ход атаки
Атака была нацелена на контракт Rebalancer протокола, используя уязвимость, которая позволила преступнику манипулировать параметрами swapData и выполнять несанкционированные обмены. По данным блокчейн-безопасной компании Cyvers, злоумышленник развернул вредоносный контракт и завершил эксплуатацию менее чем за минуту.
Реакция Arcadia Finance и профилактика
После взлома команда Arcadia Finance подтвердила инцидент через пост в X (ранее Twitter), призвав пользователей немедленно отменить любые разрешения на управление активами, предоставленные контрактам Rebalancer. Они пообещали провести расследование и предоставить дополнительную информацию в ближайшее время.
С ростом кибератак и краж криптовалют в 2025 году, пользователям рекомендуется внимательно следить за официальными коммуникациями и осторожно подходить к разрешениям на платформах DeFi.