Эксперты по блокчейн-безопасности из компании CertiK зафиксировали подозрительную активность с адреса, ранее участвовавшего в атаке на децентрализованный протокол Voltage Finance. С кошелька, не проявлявшего активности с ноября (166 дней), было выведено эфиров на сумму $182 783. Информация о транзакции подтверждается данными Etherscan.

Напомним, первоначальная атака произошла в марте 2022 года, когда злоумышленник воспользовался уязвимостью в функции обратного вызова стандарта ERC-677 и осуществил атаку повторного входа, выведя активы из кредитного пула Voltage Finance. Тогда были украдены стейблкоины USDC, BUSD, а также ETH и wBTC.

Voltage Finance быстро отреагировала, пометив адрес злоумышленника на Etherscan и обратившись к централизованным биржам с просьбой блокировать транзакции. Платформа даже предложила хакеру вознаграждение за добровольный возврат средств.

Однако это был не последний удар. 18 марта 2025 года произошло новое нападение — на этот раз были взломаны пулы Simple Staking. Ущерб составил $322 000. Компания предложила хакеру $50 000 за возврат средств, но пока не получила ответа.

Voltage Finance также сообщила о возможной причастности одного из внутренних разработчиков, которому в экстренном порядке был закрыт доступ к системе. Сейчас проект сотрудничает с правоохранительными органами и крупными централизованными биржами.

Подобные случаи не уникальны — в ряде инцидентов хакеры возвращали похищенные активы за процент. Так было, например, с взломами ZKsync и KiloEx, где злоумышленники пошли на сделку.

Источник