Мультиланцюговий DeFi-двигун виконання Makina щойно зазнав недружнього нападу. Причиною стала вразливість, яка дала хакерам можливість діяти — вони маніпулювали цінами у пулі ліквідності, штучно збільшуючи бухгалтерську вартість активів провайдерів ліквідності, а потім здійснювали арбітражні атаки. Ця хвиля в кінцевому підсумку спричинила збитки у розмірі 5,07 мільйонів USDC.
Але тут важливо зробити акцент: не всі користувачі постраждали. Постраждали лише ті, хто надавав ліквідність у пулі Curve DUSD/USDC, тоді як користувачі, що володіють позиціями у DUSD, Pendle і Gearbox, залишилися непошкодженими.
Хороша новина — команда Makina вже вжила заходів. Вони не лише отримали сліди, що вказують на особу хакера, і активно ведуть з ним переговори, а й зробили швидкий знімок резервної копії пулу Curve DUSD/USDC. Для користувачів, які все ще надають ліквідність у цьому пулі, офіційно рекомендується односторонньо зняти активи до DUSD і чекати подальших інструкцій. Тим часом команда просуває додаткові заходи — відключення режиму відновлення та повторне увімкнення функції викупу, щоб якомога швидше відновити нормальну роботу.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
5
Репост
Поділіться
Прокоментувати
0/400
screenshot_gains
· 9год тому
Знову робота з ліквідністю, втрачено 507 мільйонів USDC, ця ситуація дійсно болюча
Ох, на щастя, я не був у тому пулі Curve, інакше знову довелося б чекати виплати
Команда Makina реагує досить швидко, принаймні є знімки, є натяки, є резервні копії — набагато краще, ніж ті, що зникли раніше
Тепер хлопці з пулу DUSD/USDC мають виводити DUSD односторонньо? Виглядає, що все ж варто почекати, ризики ще не повністю зняті
Такий спосіб атаки стає все більш витонченим, штучне завищення балансової вартості для арбітражу, хакери не залишилися без ідей
Переглянути оригіналвідповісти на0
HalfBuddhaMoney
· 9год тому
Знову проблеми з LP-інфраструктурою, цього разу 5,07 мільйонів зникло... На щастя, я не грав у Curve
---
Хакерські методи все ті ж, маніпулюють цінами, штучно збільшують балансову вартість і потім арбітражують, старі прийоми
---
Тільки підставляють LP, а не тримачів монет? Тоді я радий, що не додавав ліквідність
---
Makina швидко реагує, зробили бекап знімків, принаймні виглядає надійно
---
Чекайте, вони кажуть, що мають сліди хакера? Якщо вдасться повернути кошти — буде цікаво
---
Пул DUSD/USDC поки що не чіпайте, почекаємо офіційних новин
---
Уразливість одна, хакер заробив 5,07 мільйонів, чи така вразлива DeFi?
---
Функцію викупу потрібно знову активувати, скільки часу користувачі будуть блокувати свої кошти?
---
Ого, штучно збільшують вартість активів, а потім арбітражують — геніально
---
Якщо я не додаю ліквідність, то мені все одно — комфортно
Переглянути оригіналвідповісти на0
VitalikFanboy42
· 9год тому
507萬USDC просто так зникли, трохи боляче, брате
Знову пул ліквідності, знову маніпуляції ціною, цей прийом справді вже набридлий
На щастя, я не був у тому пулі Curve, інакше було б кінець
Команда Makina реагує досить швидко, принаймні мають резервні копії... Це справжній професіоналізм
Зачекайте, вони дійсно зможуть наздогнати хакера? У мене є сумніви
Ризики ліквідності майнингу, цього разу я справді відчув на собі
Односторонній вивід у DUSD? Відчувається, що це все ще небезпечно, хто знає, що буде далі
Ось і DeFi, швидке збагачення може швидко обернутися нулем... потрібно бути обережним
Переглянути оригіналвідповісти на0
LightningSentry
· 10год тому
Знову провина LP, цього разу справді потрібно запам'ятати
---
507 мільйонів доларів просто зникли, блін...
---
На щастя, я не був у тому пулі, уникнув біди
---
Реакція Makina досить швидка, принаймні є резервна копія
---
Коли ж нарешті буде повністю вирішено цю вразливість?
---
Чи вже затримали хакера? Або знову все зійде нанівець?
---
Тут потрібно також перевірити Curve, не можна лише звинувачувати Makina
---
LP дійсно є високоризикованою професією, втрати дуже великі
Переглянути оригіналвідповісти на0
AmateurDAOWatcher
· 10год тому
507万USDC зникло, цього разу знову постраждали провайдери ліквідності. Кажуть, команда Makina реагувала досить швидко, принаймні є резервні копії... але такі вразливості справді викликають тривогу
---
Знову price manipulation, коли ж у DeFi ця схема нарешті буде повністю вирішена
---
На щастя, постраждала лише пара DUSD/USDC, якби вся лінія зламалася — справді було б безнадійно
---
Хакер заблокований? Подивимося, чи зможуть потім справді повернути кошти, інакше все це — порожні слова
---
Односторонній вивід до DUSD і чекати новин... Відчувається, що LP цього разу доведеться стати "поглиначем" збитків
---
Makina зробила непогано, принаймні є знімки, є сліди, є план дій, але страшно, що знову з’являться проблеми
---
Понад п’ять мільйонів просто зникли, не дивно, що люди спостерігають за DeFi... ризики завжди поруч
Мультиланцюговий DeFi-двигун виконання Makina щойно зазнав недружнього нападу. Причиною стала вразливість, яка дала хакерам можливість діяти — вони маніпулювали цінами у пулі ліквідності, штучно збільшуючи бухгалтерську вартість активів провайдерів ліквідності, а потім здійснювали арбітражні атаки. Ця хвиля в кінцевому підсумку спричинила збитки у розмірі 5,07 мільйонів USDC.
Але тут важливо зробити акцент: не всі користувачі постраждали. Постраждали лише ті, хто надавав ліквідність у пулі Curve DUSD/USDC, тоді як користувачі, що володіють позиціями у DUSD, Pendle і Gearbox, залишилися непошкодженими.
Хороша новина — команда Makina вже вжила заходів. Вони не лише отримали сліди, що вказують на особу хакера, і активно ведуть з ним переговори, а й зробили швидкий знімок резервної копії пулу Curve DUSD/USDC. Для користувачів, які все ще надають ліквідність у цьому пулі, офіційно рекомендується односторонньо зняти активи до DUSD і чекати подальших інструкцій. Тим часом команда просуває додаткові заходи — відключення режиму відновлення та повторне увімкнення функції викупу, щоб якомога швидше відновити нормальну роботу.