В DeFi-проекте Robo Vault обнаружили уязвимость стоимостью в $50 млн

В DeFi-проекте Robo Vault обнаружили уязвимость стоимостью в $50 млн

Разработчики yearn.finance обнаружили уязвимость в смарт-контракте проекта доходного фермерства Robo Vault, которая потенциально могла стоить ему порядка $50 млн. Команда последнего заверила пользователей, что обеспечила безопасность их средств.

Обнаруженный на прошлой неделе эксплойт предполагал использование мгновенных займов с целью манипулирования стоимостью активов в пулах ликвидности проекта. В Robo Vault объяснили, что потенциальный злоумышленник мог предпринять следующие шаги:

  • взять мгновенный заем на крупную сумму;
  • выполнить своп полученных средств, чтобы значительно снизить совокупную стоимость хранилища (Vault);
  • внести активы в хранилище, цена паев которого теперь снижена;
  • выполнить обратный обмен с целью увеличения стоимости хранилища, а также цены его паев;
  • вывести средства и погасить заем.
  • Команда проекта отметила, что «немедленно предприняла ряд шагов для обеспечения сохранности пользовательских средств». В частности, администрация перевела активы в резервный фонд, а также отключила депозиты. 

    На момент написания Robo Vault недоступен для пользователей. Разработчики все еще изучают проблему и работают над возможными решениями. По их словам, новая версия хранилища будет использовать архитектуру Yearns V2 без каких-либо изменений. 

    «Хотя наши хранилища и так использовали большую часть этой архитектуры, мы внесли некоторые изменения с целью упростить ряд вещей, которые, наряду с принятием определенных неверных решений, привели к появлению потенциального эксплойта», — объяснили разработчики.

    Обновленные хранилища запустят «в ближайшие две недели». Предварительно их кодовую базу проверять эксперты, которые «имеют опыт работы с пулами ликвидности, подверженными атакам с использованием мгновенных займов». 

    Напомним, 27 октября злоумышленник вывел из пулов DeFi-протокола Ceam Finance $130 млн с использованием мгновенного займа.

    Источник

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Bitcoin

    Гэри Генслер покинет пост главы SEC

    Вечером 21 ноября 2024 года в сети появилась информация о том, что действующий глава Комиссии по ценным бумагам и биржам США (SEC) Гэри Генслер уйдет со своего поста. Новость стала праздником для участников криптосообщества. Рассказываем, какой след в криптоиндустрии оставил Генслер и почему криптоинвесторы так рады его отставке. Прощай, Генслер Гэри Генслер вступил на должность […]

    Читать дальше
    Bitcoin

    Роберт Кийосаки согласился с биткоин-прогнозом Майкла Сэйлора

    Инвестор, бизнесмен и автор бестселлера «Богатый папа, бедный папа» Роберт Кийосаки поддержал прогноз соучредителя компании MicroStrategy Майкла Сэйлора касательно цены биткоина. Последний заявил, что актив пробьет отметку в $13 млн через 20 лет. $13 million Bitcoin:….according to Michael Saylor. I believe he is right. He is one smart boy. Bitcoin today is $90,000. If Saylor […]

    Читать дальше
    Bitcoin

    Что мешает росту Binance Coin (BNB)

    Еще с восьмого ноября Binance Coin (BNB) торгуется выше $600, но значимого прорыва совершить так и не может. Из-за этой стагнации многие инвесторы задаются вопросом о том, сможет ли вообще криптовалюта обновить исторический максимум. Разбираемся, что происходит на рынке Binance Coin (BNB) и что мешает росту криптовалюты. У Binance Coin 2 проблемы: низкая волатильность и падающий […]

    Читать дальше