🧵 Kolejna luka w DeFi. Kolejne 2,5 miliona dolarów zniknęło. Tym razem to Arcadia Finance. Oto co się stało i dlaczego Haven1 został stworzony, aby zapobiec dokładnie temu. 👇
Zespół jest świadomy nieautoryzowanych transakcji za pośrednictwem Rebalancera. Usuń wszystkie uprawnienia dla zarządzających aktywami. Więcej informacji wkrótce.
1/ Arcadia Finance zostało wykorzystane na kwotę ~$2,5M na łańcuchu Base. 🔻 $2,3M w USDC 🔻 $227K w USDS 🔄 Zamieniono na WETH 🌉 Przeniesiono na Ethereum Napastnik użył złośliwego kontraktu, aby nadużyć logiki wymiany w kontrakcie Rebalancer Arcadii. Źródło: @Cointelegraph
2/ Jakie było zagrożenie? Do Rebalancera przekazano dowolne swapData—bez zabezpieczeń, bez limitów. Rezultat? Skarbce użytkowników zostały opróżnione w mniej niż minutę. 🚨 12 adresów dotkniętych 💸 199 WETH + 965M AERO otrzymano podczas wymiany
3/ @Cyvers_, firma zajmująca się bezpieczeństwem, która zgłosiła atak, wezwała 🧱 Zablokuj portfele atakujących 🛑 Powiadom giełdy i mosty 📩 Powiadom organy ścigania 🧹 Użytkownicy: Cofnijcie uprawnienia tokenów To jest typowy reaktywny plan działania.
4/ Ale prawdziwe pytanie brzmi: Dlaczego to wciąż się dzieje? Odpowiedź: ⛓️Open DeFi = Otwarte pole ataku 🚪Dostęp bez zezwolenia = Nielimitowane wektory ryzyka ⚠️Wiele protokołów nie buduje z bezpieczeństwem jako domyślnym.
5/ W Haven1 bezpieczeństwo nie jest sprawą drugorzędną. ✅ Każdy kontrakt jest weryfikowany ✅ Wdrażany przez uprawnione podmioty ✅ Audytowany i publikowany w sposób przejrzysty ✅ Wszystkie hAppy muszą przejść wewnętrzny przegląd przed uruchomieniem
6/ Naszym celem nie jest zatrzymanie DeFi. Chcemy uczynić DeFi wystarczająco bezpiecznym dla prawdziwego świata. 📌 Audyty smart kontraktów 📌 Odpowiedzialni deweloperzy 📌 Oporność na Mev Więc nigdy więcej nie zdarzy się tutaj nagłówek w stylu Arcadia.
7/ DeFi nie musi być Dzikim Zachodem, aby być skuteczne. Bezpieczeństwo i użyteczność mogą współistnieć. Arcadia nie jest pierwsza. Nie będzie ostatnia. Ale wierzymy, że przyszłość DeFi musi być budowana inaczej. Dlatego istnieje Haven1. 🛡️
Pokaż oryginał
5,12 tys.
47
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.