Хранилище проекта DeFi Yearn.Finance подверглось атаке и потеряло $11 百万

Проект децентрализованного финансирования () Yearn.Finance подвергся эксплойту, в ходе которого хранилище v1 yDAI потеряло цифровые активы на сумму около $11 百万. Эксплойт уже ликвидирован.

Проект Yearn.Finance позволяет заниматься «доходным фермерством»: пользователи заносят в пулы свои цифровые активы и получают за это проценты. Недавно платформа обновила свои хранилища, однако смарт-контракты остались без изменений. По данным Pulse, проекту Yearn.Finance «доверены» активы на сумму $500 百万.

Об утечках средств начали сообщать пользователи каналов Yearn Discord и Telegram 4 февраля, во второй половине дня. Один из пользователей написал: «Кто-нибудь знает, почему у меня написано, что я потерял тысячи DAI за последние несколько минут?» Кроме того, в пользовательском интерфейсе хранилища на сайте Yearn.Finance появилось уведомление о потерях в размере 1 059%.

Специалисты Yearn.Finance также сообщили об атаке в социальной сети Twitter. Позднее разработчик под псевдонимом banteg написал, что организатору атаки удалось уйти с $2.8 百万, а хранилище v1 yDAI потеряло активы на сумму около $11 百万. Депозиты в DAI, TUSD, USDC и USDT деактивированы на время проведения расследования.

После того, как стало известно об атаке, пользователь Twitter UniWhales DAO сообщил о крупной продаже YFI за ETH. просела в цене более чем на $5 000 – с $34 979 до $29 580. Затем курс YFI постепенно восстановился до $31 500.

Хранилище проекта DeFi Yearn.Finance подверглось атаке и потеряло $11 百万

На момент атаки все средства были размещены в 3pool на платформе Curve. В 3pool находятся DAI, USDT и USDC, что позволяет пользователям обменивать стейблкоины на другие активы с ограниченным проскальзыванием.

По словам генерального директора Curve Михаила Егорова, кто-то вложил «кучу средств» в 3pool, чтобы манипулировать ценой DAI. Хранилище полагалось на эту цену, а после атаки контракт был расторгнут. Такие действия повторялись несколько раз, и злоумышленнику удалось забрать заемные средства.

Егоров добавил, что эта проблема хорошо известна, и поделился своими соображениями с командой Yearn.Finance о том, каким образом можно предотвратить подобные уязвимости.

Напомним, что в сентябре основатель Yearn.Finance Андре Кронье (Andre Cronje) запустил игровой протокол Eminence, однако из-за критической уязвимости инвесторы потеряли $15 百万.


今天的最新加密货币新闻 ...

Криптовалютная биржа Binance запустила бета-версию сервиса Binance Pay для платежей в пяти криптовалютах: BTC, ETH, BUSD, BNB и SXP. Биржа ...
更多细节 ...
/
Руководство площадки для торговли криптовалютами Coinbase выбрало биржевого оператора Nasdaq для запланированного прямого размещения акций класса A на фондовом рынке ...
更多细节 ...
/
По данным Chainalysis, более половины криптовалют, полученных с помощью мошенничества, программ-вымогателей или используемых на рынках даркнета, депонируются на пяти основных ...
更多细节 ...
/
Популярная в России и странах СНГ криптовалютная биржа EXMO вчера подверглась DDoS-атаке и на несколько часов ушла в офлайн. На ...
更多细节 ...
/
Руководитель отдела инвестиций Bridgewater Ребекка Паттерсон (Rebecca Patterson) считает, что четкое регулирование криптовалют сделает биткоин более стабильным и повысит его ...
更多细节 ...
/
Американский штат Вайоминг рассматривает законопроект о ведении учета на блокчейне. В случае одобрения, новая система может быть внедрена в работу ...
更多细节 ...
/
На встрече с Владимиром Путиным директор Росфинмониторинга Юрий Чиханчин отчитался о разработке сервиса по отслеживанию криптовалютных транзакций, связанных с криминальной ...
更多细节 ...
/
После обсуждения концепции цифрового рубля ЦБ РФ перейдет к тестированию платформы, на которой будет функционировать этот актив. Об этом председатель ...
更多细节 ...
/
Джон Даниэльссон утверждает, что дальнейший рост биткоина вызовет серьезное неравенство в обществе и приведет к антиутопическому будущему. Экономист одного из ...
更多细节 ...
/
Проект Digital Currency Initiative (DCI) Массачусетского технологического института (MIT) привлек $4 млн от крупных инвесторов на разработку базового кода Биткоина ...
更多细节 ...
/