В DeFi-проекте Robo Vault обнаружили уязвимость стоимостью в $50 млн

В DeFi-проекте Robo Vault обнаружили уязвимость стоимостью в $50 млн

Разработчики yearn.finance обнаружили уязвимость в смарт-контракте проекта доходного фермерства Robo Vault, которая потенциально могла стоить ему порядка $50 млн. Команда последнего заверила пользователей, что обеспечила безопасность их средств.

Обнаруженный на прошлой неделе эксплойт предполагал использование мгновенных займов с целью манипулирования стоимостью активов в пулах ликвидности проекта. В Robo Vault объяснили, что потенциальный злоумышленник мог предпринять следующие шаги:

  • взять мгновенный заем на крупную сумму;
  • выполнить своп полученных средств, чтобы значительно снизить совокупную стоимость хранилища (Vault);
  • внести активы в хранилище, цена паев которого теперь снижена;
  • выполнить обратный обмен с целью увеличения стоимости хранилища, а также цены его паев;
  • вывести средства и погасить заем.
  • Команда проекта отметила, что «немедленно предприняла ряд шагов для обеспечения сохранности пользовательских средств». В частности, администрация перевела активы в резервный фонд, а также отключила депозиты. 

    На момент написания Robo Vault недоступен для пользователей. Разработчики все еще изучают проблему и работают над возможными решениями. По их словам, новая версия хранилища будет использовать архитектуру Yearns V2 без каких-либо изменений. 

    «Хотя наши хранилища и так использовали большую часть этой архитектуры, мы внесли некоторые изменения с целью упростить ряд вещей, которые, наряду с принятием определенных неверных решений, привели к появлению потенциального эксплойта», — объяснили разработчики.

    Обновленные хранилища запустят «в ближайшие две недели». Предварительно их кодовую базу проверять эксперты, которые «имеют опыт работы с пулами ликвидности, подверженными атакам с использованием мгновенных займов». 

    Напомним, 27 октября злоумышленник вывел из пулов DeFi-протокола Ceam Finance $130 млн с использованием мгновенного займа.

    Источник

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Bitcoin

    Хакеры майнили Monero через уязвимость macOS

    Хакеры воспользовались уязвимостью функции «Совместное использование экрана» (Screen Sharing) операционной системы macOS компании Apple ради несанкционированного доступа к компьютерам и установки скрытого ПО для добычи анонимной криптовалюты Monero (XMR). Об уязвимости гаджетов Apple сообщил Национальный центр кибербезопасности Нидерландов (NCSC), однако не уточнил количество скомпрометированных компьютеров и не раскрыл личности злоумышленников. Функция Screen Sharing позволяет пользователям […]

    Читать дальше
    Bitcoin

    Binance планирует вернуться на рынок Великобритании

    Binance планирует подать заявку на получение лицензии Управления по финансовому регулированию и надзору Великобритании (FCA) через пять лет после того, как регулятор запретил ее британскому подразделению заниматься регулируемой деятельностью. The Telegraph сообщил о планах в субботу. Великобритания откроет прием заявок 30 сентября. У биржи появится шанс вернуть себе место на рынке, который она теперь обслуживает […]

    Читать дальше
    Bitcoin

    Минфин США представил правила для стейблкоинов по GENIUS Act

    Министерство финансов США представило проект правил для реализации GENIUS Act — первого федерального закона о платежных стейблкоинах. Документ определяет требования к эмитентам, резервам и надзору за выпуском цифровых долларов. Что предлагает Минфин Опубликованный ведомством проект Notice of Proposed Rulemaking (NPRM) посвящен реализации третьего раздела GENIUS Act. Документ должен определить, как на практике будет работать установленный […]

    Читать дальше