Orange Finance, een liquiditeitsaggregator op het Arbitrum netwerk, is slachtoffer geworden van een grootschalige hack. Een hacker heeft het beheer van de admin wallet overgenomen, de smart contracts aangepast en vervolgens aanzienlijke bedragen naar zijn eigen wallet overgeboekt. De schade wordt geschat op $787.000, maar kan nog oplopen. Orange Finance roept gebruikers op om onmiddellijk alle goedkeuringen voor hun smart contracts in te trekken en geen interacties meer aan te gaan met de contracten.
Wat is er gebeurd?
De aanval vond plaats op het Arbitrum netwerk, waar Orange Finance actief is. De hacker wist controle te krijgen over de admin wallet, vermoedelijk door een zwakte in de beveiliging van de multisig wallet. Met deze toegang wijzigde de aanvaller de contractcodes en kreeg hij volledige controle over de liquiditeitsvaults van Orange Finance. Het grootste deel van de buitgemaakte activa, waaronder stablecoins en WETH, is inmiddels omgezet in ETH en verhandeld.
Orange Finance laat weten dat ongeveer 50% van de totale liquiditeit behouden is gebleven. De hack heeft echter geleid tot verliezen en het vertrouwen van gebruikers is aangetast. Bij de aanval werden verschillende vaults leeggehaald. Het gaat onder andere om adressen die tokens en stablecoins beheerden, waarvan er meerdere inmiddels volledig leeg zijn. De getroffen vaults worden in de tweet van Orange Finance gemeld.
Orange Finance heeft via een transactie contact gezocht met de hacker. Daarin vragen ze om een zogenaamde white hat-oplossing en de teruggave van de gestolen fondsen. Of de hacker hierop zal ingaan, is op dit moment nog onduidelijk.
Ook impact op Stryke Protocol
Stryke Protocol, een partner van Orange Finance, heeft als voorzorgsmaatregel zijn activiteiten op Arbitrum ook tijdelijk stopgezet. Hoewel Stryke aangeeft dat hun eigen smart contracts en gebruikersfondsen veilig zijn, willen ze elk risico uitsluiten. Door de activiteiten te pauzeren, hopen ze te voorkomen dat er via mogelijke interacties met Orange Finance verdere schade ontstaat.
Blijf altijd op de hoogte van het laatste crypto nieuws via Google Nieuws.
Ontvang 10 euro gratis Ethereum
Jouw cryptoavontuur starten met €10 gratis Ether? In samenwerking met Bitvavo mogen wij vandaag 10 euro aan gratis Ethereum of een andere crypto weggeven aan onze lezers (na een storting van minimaal 10 euro).
Maak via onderstaande knop een account aan en je ontvangt een welkomstbonus van 10 euro. Ook handel je de eerste €10.000 binnen de eerste 7 dagen na je registratie helemaal gratis (t.w.v. €25). Alle voorwaarden vind je op de pagina onder de knop.