Поделиться этой статьей

Протокол DeFi Yearn Финансы пострадал от атаки на сумму около 11 млн долларов, произошедшей через Aave версии 1

Данные показывают, что злоумышленнику удалось украсть миллионы стейблкоинов, привязанных к доллару США.

Автор Shaurya Malwa
Обновлено 9 мая 2023 г., 4:12 a.m. Опубликовано 13 апр. 2023 г., 6:50 a.m. 2 min readПереведено ИИ
(Clint Patterson/Unsplash)

Компания PeckShield, занимающаяся безопасностью, сообщила в Twitter, что сегодня утром в токене, выпущенном протоколом децентрализованного Финансы (DeFi) , произошел эксплойт, что привело к потерям в миллионы долларов.

Потери могли составить более $11 млн и произошли на Aave версии 1, предполагают данные. Они были распределены по привязанным к доллару США стейблкоинам DAI (DAI), Tether , USD Coin (USDC), Binance USD (BUSD) и TRU USD (TUSD).

Ранее считалось, что эксплойт затронул версию Aave (v)1. Однако разработчики Aave заявили, что протокол не был затронут и использовался только для обмена токенами с целью проведения эксплойта, который в основном затронул yUSD stablecoin компании Yearn Finance.

«Нам необходимо прояснить, что основная причина связана с неправильной настройкой yUSDT, а не с Aave», — сообщил PeckShield в последующем твите после первоначального сообщения.

По данным PeckShield, злоумышленникам удалось выпустить более 1,2 квадриллиона yUSDT в ранние часы азиатской сессии, используя первоначальный депозит в размере 10 000 долларов США, который затем использовался для обмана протокола Yearn Финансы с целью обналичить миллионы в стейблкоинах.

В другом месте Марк Целлер, основатель инициативы Aave-Chan и бывший руководитель по интеграции Aave , написал в твиттере, что влияние на протокол будет ограниченным, поскольку версия 1 была «заморожена с декабря 2022 года».

«Текущий размер v1 составляет 18 [миллионов] долларов, а текущий размер модуля безопасности Aave — 382,50 миллиона долларов», — сказал Целлер, добавив в отдельном твите, что версии 2 и 3 Aave на момент написания статьи не были затронуты.

ОБНОВЛЕНИЕ (13 апреля, 07:53 UTC):Уточняется, что Aave не был напрямую затронут, а причиной эксплойта стал yUSD компании Yearn Finance.

ОБНОВЛЕНИЕ: (13 апреля, 15:40 UTC):Обновляет заголовок Марка Целлера.

Больше для вас

FalconX CEO Raghu Yarlagadda (FalconX)

FalconX наняла Cantor и других банкиров для консультаций по возможному первичному публичному размещению акций (IPO) и конфиденциально подала черновую документацию в SEC, хотя само размещение ожидается не ранее конца этого года на фоне нестабильных рыночных условий.

Что нужно знать:

  • Компания FalconX конфиденциально подала предварительный проект формы S-1 в Комиссию по ценным бумагам и биржам (SEC) и наняла Cantor в качестве консультанта по возможному первичному публичному размещению акций (IPO), согласно источнику.
  • Крипто-прайм-брокер, оцененный в 8 миллиардов долларов в 2022 году, обслуживает институциональных клиентов, включая хедж-фонды, управляющих активами и маркет-мейкеров.
  • Охлаждение...