Вчора багатоцільовий DeFi-двигун Makina зазнав хакерської атаки, але при детальному розгляді вплив виявився досить обмеженим — головним чином постраждали користувачі, які надавали ліквідність у пулі Curve DUSD/USDC. Якщо у вас є позиції у DUSD, Pendle або Gearbox, вам не потрібно занадто хвилюватися.
Принцип атаки насправді не є новим: хакери маніпулювали цінами у пулі, штучно завищуючи вартість активів провайдерів ліквідності, а потім використовували це для арбітражу. Внаслідок цього на мережі Ethereum було втрачено 5 107 871 USDC.
Гарна новина — команда Makina реагувала досить швидко. Вони зробили знімок резервної копії пулу Curve DUSD/USDC перед атакою і вже мають деякі натяки на особу хакера, активно зв’язуються з ним. Якщо ви досі надаєте ліквідність у цьому пулі, офіційна рекомендація — тимчасово вивести активи у DUSD і чекати подальших інструкцій. План команди зараз — відключити режим відновлення і повторно запустити функцію викупу.
Загалом, хоча подібні атаки завжди викликають занепокоєння, з точки зору швидкості реагування та прозорості процесу, ситуація досить регламентована.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
4
Репост
Поділіться
Прокоментувати
0/400
DYORMaster
· 5год тому
Знову ця історія з маніпуляціями цінами, цим хлопцям дійсно потрібно придумати щось новеньке
Переглянути оригіналвідповісти на0
FrogInTheWell
· 5год тому
У пулі Curve мене випадково зачепили, ця хвиля справді дратує. Але команда Makina реагує досить швидко, принаймні не закінчилася на півдорозі.
Переглянути оригіналвідповісти на0
OffchainOracle
· 6год тому
Знову старі трюки з маніпуляціями цінами, але цього разу команда реагує швидко
Makina нарешті не підвела, з резервом усе по-іншому
П’ять мільйонів USDC зникли, якщо б це впало на мою голову, я б зійшов з розуму
Але повертаючись до питання, коли таке вразливе місце буде повністю виправлено
На щастя, постраждали лише LP, інакше вся екосистема могла б вибухнути
Переглянути оригіналвідповісти на0
MetaverseLandlord
· 6год тому
Знову стара гра з маніпуляціями цін, дійсно потрібно переосмислити дизайн пулу ліквідності
Вчора багатоцільовий DeFi-двигун Makina зазнав хакерської атаки, але при детальному розгляді вплив виявився досить обмеженим — головним чином постраждали користувачі, які надавали ліквідність у пулі Curve DUSD/USDC. Якщо у вас є позиції у DUSD, Pendle або Gearbox, вам не потрібно занадто хвилюватися.
Принцип атаки насправді не є новим: хакери маніпулювали цінами у пулі, штучно завищуючи вартість активів провайдерів ліквідності, а потім використовували це для арбітражу. Внаслідок цього на мережі Ethereum було втрачено 5 107 871 USDC.
Гарна новина — команда Makina реагувала досить швидко. Вони зробили знімок резервної копії пулу Curve DUSD/USDC перед атакою і вже мають деякі натяки на особу хакера, активно зв’язуються з ним. Якщо ви досі надаєте ліквідність у цьому пулі, офіційна рекомендація — тимчасово вивести активи у DUSD і чекати подальших інструкцій. План команди зараз — відключити режим відновлення і повторно запустити функцію викупу.
Загалом, хоча подібні атаки завжди викликають занепокоєння, з точки зору швидкості реагування та прозорості процесу, ситуація досить регламентована.