Мультиланцюговий DeFi-двигун виконання Makina щойно зазнав недружнього нападу. Причиною стала вразливість, яка дала хакерам можливість діяти — вони маніпулювали цінами у пулі ліквідності, штучно збільшуючи бухгалтерську вартість активів провайдерів ліквідності, а потім здійснювали арбітражні атаки. Ця хвиля в кінцевому підсумку спричинила збитки у розмірі 5,07 мільйонів USDC.



Але тут важливо зробити акцент: не всі користувачі постраждали. Постраждали лише ті, хто надавав ліквідність у пулі Curve DUSD/USDC, тоді як користувачі, що володіють позиціями у DUSD, Pendle і Gearbox, залишилися непошкодженими.

Хороша новина — команда Makina вже вжила заходів. Вони не лише отримали сліди, що вказують на особу хакера, і активно ведуть з ним переговори, а й зробили швидкий знімок резервної копії пулу Curve DUSD/USDC. Для користувачів, які все ще надають ліквідність у цьому пулі, офіційно рекомендується односторонньо зняти активи до DUSD і чекати подальших інструкцій. Тим часом команда просуває додаткові заходи — відключення режиму відновлення та повторне увімкнення функції викупу, щоб якомога швидше відновити нормальну роботу.
CRV-5,88%
PENDLE-0,79%
GEAR-1,97%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
ReverseFOMOguyvip
· 11год тому
Знову яма ліквідності, щодня таке робити — це справді дратує Пул Curve дійсно потрібно обійти стороною, основна проблема цього разу — вразливість у дизайні Makina 507 мільйонів зникло? На щастя, я не був у цьому пулі, давно вже не довіряю цьому виконавчому движку Офіційний бекап і знімки все ще мають якусь совість, але хлопцям, що потрапили в пастку, ймовірно, доведеться зазнати збитків Ще один "ми маємо сліди", з цією фразою зрозуміло, що шанси мінімальні Зараз усі входять — це азартні гравці, головне — чи команда надійна, або ні... Чому ж так багато людей вкладають гроші в такі мульти-ланцюгові DeFi-проекти? Знімки та інше звучить круто, але насправді? Це все ще латання дірок Ця атака хакерів була справді розумною, вони просто маніпулювали ціною пулу і заробили Односторонній вивід у DUSD? Мені здається, що я сам собі копаю яму Ще один мінус, якого я уникнув, — відчуваю, що мій індикатор знову спрацював у зворотному напрямку
Переглянути оригіналвідповісти на0
TokenDustCollectorvip
· 23год тому
Знову LP — це їхня провина? Пул Curve давно вже потрібно було очистити --- 507 мільйонів USDC зникло, а хто тепер винен? --- На щастя, я не торкався DUSD/USDC, інакше довелося б знову чекати компенсації --- Знайшли хакера? Ця вистава ще не закінчена, напевно --- Чи допомагає резервна копія знімка, головне — повернути гроші --- Щодня такі уразливості, коли вже це припиниться? --- Односторонній вивід до DUSD? Вірю я в це? --- Відчуваю, що реагування Makina досить непогане, принаймні не зникли безвісти --- 527 мільйонів — компенсації у криптовалютному світі за місяць, справді не вважаєш це серйозним? --- Лише LP постраждав, я взагалі не входив у той пул, уникнув біди --- Зачекайте, хакера одразу знайшли? Цього разу ефективність досить висока
Переглянути оригіналвідповісти на0
screenshot_gainsvip
· 01-21 01:51
Знову робота з ліквідністю, втрачено 507 мільйонів USDC, ця ситуація дійсно болюча Ох, на щастя, я не був у тому пулі Curve, інакше знову довелося б чекати виплати Команда Makina реагує досить швидко, принаймні є знімки, є натяки, є резервні копії — набагато краще, ніж ті, що зникли раніше Тепер хлопці з пулу DUSD/USDC мають виводити DUSD односторонньо? Виглядає, що все ж варто почекати, ризики ще не повністю зняті Такий спосіб атаки стає все більш витонченим, штучне завищення балансової вартості для арбітражу, хакери не залишилися без ідей
Переглянути оригіналвідповісти на0
HalfBuddhaMoneyvip
· 01-21 01:50
Знову проблеми з LP-інфраструктурою, цього разу 5,07 мільйонів зникло... На щастя, я не грав у Curve --- Хакерські методи все ті ж, маніпулюють цінами, штучно збільшують балансову вартість і потім арбітражують, старі прийоми --- Тільки підставляють LP, а не тримачів монет? Тоді я радий, що не додавав ліквідність --- Makina швидко реагує, зробили бекап знімків, принаймні виглядає надійно --- Чекайте, вони кажуть, що мають сліди хакера? Якщо вдасться повернути кошти — буде цікаво --- Пул DUSD/USDC поки що не чіпайте, почекаємо офіційних новин --- Уразливість одна, хакер заробив 5,07 мільйонів, чи така вразлива DeFi? --- Функцію викупу потрібно знову активувати, скільки часу користувачі будуть блокувати свої кошти? --- Ого, штучно збільшують вартість активів, а потім арбітражують — геніально --- Якщо я не додаю ліквідність, то мені все одно — комфортно
Переглянути оригіналвідповісти на0
VitalikFanboy42vip
· 01-21 01:48
507萬USDC просто так зникли, трохи боляче, брате Знову пул ліквідності, знову маніпуляції ціною, цей прийом справді вже набридлий На щастя, я не був у тому пулі Curve, інакше було б кінець Команда Makina реагує досить швидко, принаймні мають резервні копії... Це справжній професіоналізм Зачекайте, вони дійсно зможуть наздогнати хакера? У мене є сумніви Ризики ліквідності майнингу, цього разу я справді відчув на собі Односторонній вивід у DUSD? Відчувається, що це все ще небезпечно, хто знає, що буде далі Ось і DeFi, швидке збагачення може швидко обернутися нулем... потрібно бути обережним
Переглянути оригіналвідповісти на0
LightningSentryvip
· 01-21 01:36
Знову провина LP, цього разу справді потрібно запам'ятати --- 507 мільйонів доларів просто зникли, блін... --- На щастя, я не був у тому пулі, уникнув біди --- Реакція Makina досить швидка, принаймні є резервна копія --- Коли ж нарешті буде повністю вирішено цю вразливість? --- Чи вже затримали хакера? Або знову все зійде нанівець? --- Тут потрібно також перевірити Curve, не можна лише звинувачувати Makina --- LP дійсно є високоризикованою професією, втрати дуже великі
Переглянути оригіналвідповісти на0
AmateurDAOWatchervip
· 01-21 01:26
507万USDC зникло, цього разу знову постраждали провайдери ліквідності. Кажуть, команда Makina реагувала досить швидко, принаймні є резервні копії... але такі вразливості справді викликають тривогу --- Знову price manipulation, коли ж у DeFi ця схема нарешті буде повністю вирішена --- На щастя, постраждала лише пара DUSD/USDC, якби вся лінія зламалася — справді було б безнадійно --- Хакер заблокований? Подивимося, чи зможуть потім справді повернути кошти, інакше все це — порожні слова --- Односторонній вивід до DUSD і чекати новин... Відчувається, що LP цього разу доведеться стати "поглиначем" збитків --- Makina зробила непогано, принаймні є знімки, є сліди, є план дій, але страшно, що знову з’являться проблеми --- Понад п’ять мільйонів просто зникли, не дивно, що люди спостерігають за DeFi... ризики завжди поруч
Переглянути оригіналвідповісти на0
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$0.1Холдери:1
    0.00%
  • Рин. кап.:$3.4KХолдери:1
    0.00%
  • Рин. кап.:$3.4KХолдери:1
    0.00%
  • Рин. кап.:$3.41KХолдери:1
    0.00%
  • Рин. кап.:$3.42KХолдери:1
    0.00%
  • Закріпити