Злам Hinkal Protocol: $820K викрадено через експлойт
Hinkal Protocol втратив $820 000 у USDC через експлойт. Кошти відмили через Tornado Cash і THORChain. Контракти заморожено, триває розслідування, очікуються оновлення.
Протокол Hinkal, децентралізована фінансова платформа з акцентом на конфіденційність, зазнав серйозного зламу безпеки. Внаслідок атаки було втрачено близько $820 000 – $822 000 у USDC. Зловмисник скористався вразливістю, ймовірно у функції prooflessDeposit(), і вивів кошти через кілька транзакцій. Викрадені активи швидко відмили: близько $700 000 конвертували в Ethereum і перевели через Tornado Cash, ще частину – у Bitcoin через THORChain. Інцидент вперше виявив аналітик Specter, а також підтвердили CertiK, PeckShield і GoPlus Security. У відповідь Hinkal заморозив уражені смарт-контракти та розпочав розслідування, заявивши, що проблема обмежується блокчейном Ethereum. Команда пообіцяла надати додаткові оновлення після завершення аналізу. Інцидент викликав занепокоєння щодо безпеки DeFi та ефективності сучасних інструментів відстеження.