Механизм мультичейн DeFi Makina только что пережил неудачную атаку. Причиной стала уязвимость, которая дала хакерам возможность действовать — они манипулировали ценами в пуле ликвидности, искусственно увеличивая бухгалтерскую стоимость активов поставщиков ликвидности, а затем осуществляли арбитражные операции. В результате этого инцидента было потеряно 5,07 миллиона USDC.
Но важно отметить: не все пользователи пострадали. Только пользователи, предоставляющие ликвидность в пуле Curve DUSD/USDC, были затронуты, в то время как держатели позиций в DUSD, Pendle и Gearbox остались в безопасности.
Хорошая новость в том, что команда Makina уже приняла меры. Они не только нашли возможные следы личности хакера и активно ведут с ним переговоры, но и заранее сделали снимок резервной копии пула Curve DUSD/USDC. Для пользователей, продолжающих предоставлять ликвидность в этот пул, официальная рекомендация — односторонне вывести средства в DUSD и дождаться дальнейших инструкций. В то же время команда работает над дополнительными мерами — отключением режима восстановления и повторным включением функции выкупа, чтобы как можно скорее восстановить нормальную работу.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
5
Репост
Поделиться
комментарий
0/400
screenshot_gains
· 17ч назад
Опять работа по майнингу ликвидности, потеряно 5,07 миллиона USDC, эта волна действительно болезненна
Эх, к счастью, я не был в том пуле Curve, иначе пришлось бы снова стоять в очереди на компенсацию
Команда Makina реагирует довольно быстро, по крайней мере есть снимки, есть зацепки, есть резервные копии — намного лучше, чем те, кто сбежал раньше
Теперь ребятам из пула DUSD/USDC нужно односторонне выводить DUSD? Кажется, стоит подождать и посмотреть, риск еще не полностью снят
Этот тип атаки становится все более изощренным, искусственно увеличивая бухгалтерскую стоимость и затем арбитражируя, хакеры не дремлют
Посмотреть ОригиналОтветить0
HalfBuddhaMoney
· 17ч назад
Опять проблемы с LP-пулом, на этот раз 5,07 миллиона исчезли... К счастью, я не участвовал в Curve
---
Хакерская тактика всё та же — манипуляции ценами для искусственного увеличения балансовой стоимости и последующий арбитраж, старый трюк
---
Только подставляют LP, а не держателей токенов? Тогда я рад, что не добавлял ликвидность
---
Makina показывает хорошую реакцию, сделали бэкап снимка, по крайней мере, кажется, что всё выглядит надежно
---
Подождите, они говорят, что нашли следы хакера? Если удастся вернуть деньги — будет интересно
---
Пул DUSD/USDC пока лучше не трогать, дождемся официальных новостей
---
Уязвимость одна, хакер заработал 5,07 миллиона, разве DeFi так хрупка?
---
Функцию выкупа нужно снова включить, а сколько времени пользователи будут блокировать свои средства?
---
Вот это да, искусственно увеличивают стоимость активов, а потом используют для арбитража — гениально
---
Если я не предоставлял ликвидность, то это меня не касается, удобно
Посмотреть ОригиналОтветить0
VitalikFanboy42
· 17ч назад
507万USDC так просто пропали, немного больно, братан
Опять ликвидностный пул, опять манипуляции ценами, эти схемы действительно повсюду
К счастью, я не был в том пуле Curve, иначе было бы всё плохо
Команда Makina среагировала довольно быстро, по крайней мере есть резервные копии... Вот это профессионализм
Подождите, они действительно смогут догнать хакера? У меня есть сомнения
Риски майнинга ликвидности, теперь я это по-настоящему почувствовал
Односторонний вывод в DUSD? Кажется, это всё ещё немного опасно, кто знает, что будет дальше
Вот так и есть DeFi, разбогатеть за ночь — значит и за ночь потерять всё... Нужно быть осторожным
Посмотреть ОригиналОтветить0
LightningSentry
· 17ч назад
Опять виноват LP, на этот раз точно запомню
---
507 миллионов долларов просто так исчезли, блин...
---
К счастью, я не был в том пуле, избежал беды
---
Реакция Makina довольно быстрая, по крайней мере есть резервные копии
---
Когда же такие уязвимости будут полностью устранены
---
Можно спросить, хакеры уже пойманы? Или снова всё пойдет прахом
---
Нужно также провести аудит у Curve, не только обвинять Makina
---
LP действительно опасная профессия, огромные убытки
Механизм мультичейн DeFi Makina только что пережил неудачную атаку. Причиной стала уязвимость, которая дала хакерам возможность действовать — они манипулировали ценами в пуле ликвидности, искусственно увеличивая бухгалтерскую стоимость активов поставщиков ликвидности, а затем осуществляли арбитражные операции. В результате этого инцидента было потеряно 5,07 миллиона USDC.
Но важно отметить: не все пользователи пострадали. Только пользователи, предоставляющие ликвидность в пуле Curve DUSD/USDC, были затронуты, в то время как держатели позиций в DUSD, Pendle и Gearbox остались в безопасности.
Хорошая новость в том, что команда Makina уже приняла меры. Они не только нашли возможные следы личности хакера и активно ведут с ним переговоры, но и заранее сделали снимок резервной копии пула Curve DUSD/USDC. Для пользователей, продолжающих предоставлять ликвидность в этот пул, официальная рекомендация — односторонне вывести средства в DUSD и дождаться дальнейших инструкций. В то же время команда работает над дополнительными мерами — отключением режима восстановления и повторным включением функции выкупа, чтобы как можно скорее восстановить нормальную работу.