Механизм мультичейн DeFi Makina только что пережил неудачную атаку. Причиной стала уязвимость, которая дала хакерам возможность действовать — они манипулировали ценами в пуле ликвидности, искусственно увеличивая бухгалтерскую стоимость активов поставщиков ликвидности, а затем осуществляли арбитражные операции. В результате этого инцидента было потеряно 5,07 миллиона USDC.



Но важно отметить: не все пользователи пострадали. Только пользователи, предоставляющие ликвидность в пуле Curve DUSD/USDC, были затронуты, в то время как держатели позиций в DUSD, Pendle и Gearbox остались в безопасности.

Хорошая новость в том, что команда Makina уже приняла меры. Они не только нашли возможные следы личности хакера и активно ведут с ним переговоры, но и заранее сделали снимок резервной копии пула Curve DUSD/USDC. Для пользователей, продолжающих предоставлять ликвидность в этот пул, официальная рекомендация — односторонне вывести средства в DUSD и дождаться дальнейших инструкций. В то же время команда работает над дополнительными мерами — отключением режима восстановления и повторным включением функции выкупа, чтобы как можно скорее восстановить нормальную работу.
CRV-1,19%
PENDLE7,7%
GEAR-15,72%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
screenshot_gainsvip
· 17ч назад
Опять работа по майнингу ликвидности, потеряно 5,07 миллиона USDC, эта волна действительно болезненна Эх, к счастью, я не был в том пуле Curve, иначе пришлось бы снова стоять в очереди на компенсацию Команда Makina реагирует довольно быстро, по крайней мере есть снимки, есть зацепки, есть резервные копии — намного лучше, чем те, кто сбежал раньше Теперь ребятам из пула DUSD/USDC нужно односторонне выводить DUSD? Кажется, стоит подождать и посмотреть, риск еще не полностью снят Этот тип атаки становится все более изощренным, искусственно увеличивая бухгалтерскую стоимость и затем арбитражируя, хакеры не дремлют
Посмотреть ОригиналОтветить0
HalfBuddhaMoneyvip
· 17ч назад
Опять проблемы с LP-пулом, на этот раз 5,07 миллиона исчезли... К счастью, я не участвовал в Curve --- Хакерская тактика всё та же — манипуляции ценами для искусственного увеличения балансовой стоимости и последующий арбитраж, старый трюк --- Только подставляют LP, а не держателей токенов? Тогда я рад, что не добавлял ликвидность --- Makina показывает хорошую реакцию, сделали бэкап снимка, по крайней мере, кажется, что всё выглядит надежно --- Подождите, они говорят, что нашли следы хакера? Если удастся вернуть деньги — будет интересно --- Пул DUSD/USDC пока лучше не трогать, дождемся официальных новостей --- Уязвимость одна, хакер заработал 5,07 миллиона, разве DeFi так хрупка? --- Функцию выкупа нужно снова включить, а сколько времени пользователи будут блокировать свои средства? --- Вот это да, искусственно увеличивают стоимость активов, а потом используют для арбитража — гениально --- Если я не предоставлял ликвидность, то это меня не касается, удобно
Посмотреть ОригиналОтветить0
VitalikFanboy42vip
· 17ч назад
507万USDC так просто пропали, немного больно, братан Опять ликвидностный пул, опять манипуляции ценами, эти схемы действительно повсюду К счастью, я не был в том пуле Curve, иначе было бы всё плохо Команда Makina среагировала довольно быстро, по крайней мере есть резервные копии... Вот это профессионализм Подождите, они действительно смогут догнать хакера? У меня есть сомнения Риски майнинга ликвидности, теперь я это по-настоящему почувствовал Односторонний вывод в DUSD? Кажется, это всё ещё немного опасно, кто знает, что будет дальше Вот так и есть DeFi, разбогатеть за ночь — значит и за ночь потерять всё... Нужно быть осторожным
Посмотреть ОригиналОтветить0
LightningSentryvip
· 17ч назад
Опять виноват LP, на этот раз точно запомню --- 507 миллионов долларов просто так исчезли, блин... --- К счастью, я не был в том пуле, избежал беды --- Реакция Makina довольно быстрая, по крайней мере есть резервные копии --- Когда же такие уязвимости будут полностью устранены --- Можно спросить, хакеры уже пойманы? Или снова всё пойдет прахом --- Нужно также провести аудит у Curve, не только обвинять Makina --- LP действительно опасная профессия, огромные убытки
Посмотреть ОригиналОтветить0
AmateurDAOWatchervip
· 18ч назад
507万USDC没了,这回又是流动性提供者被坑。话说Makina团队反应还挺快的,至少有备份...不过这种漏洞真的让人有点不放心啊 --- 又是price manipulation,DeFi这套路什么时候才能彻底解决 --- 还好只有DUSD/USDC池受影响,要是全线沦陷就真得绝望了 --- 黑客被锁定了?那得看后续能不能真的追回来,不然都是虚话 --- 单边提现至DUSD再等消息...感觉LP们这回要被迫成为接盘侠了 --- Makina做得不算差吧,至少有snapshot、有线索、有补救方案,就怕后续又有幺蛾子 --- 五百多万就这么没了,怪不得人们都在观望DeFi...风险永远在那儿
Ответить0
  • Закрепить