🧵 Un alt exploit DeFi. Alți 2,5 milioane de dolari au dispărut. De data aceasta, este vorba de Arcadia Finance. Iată ce s-a întâmplat și de ce Haven1 a fost construit pentru a preveni exact acest lucru. 👇
1/
Arcadia Finance a fost exploatată pentru ~$2.5M pe lanțul Base.
🔻 2,3 milioane USD în USDC
🔻 227 de mii de dolari în USDS
🔄 Schimbat în WETH
🌉 Conectat la Ethereum
Atacatorul a folosit un contract rău intenționat pentru a abuza de logica de schimb în contractul de reechilibrare al Arcadia.
Sursa: @Cointelegraph
2/
Vulnerabilitatea?
SwapData arbitrar a fost transmis în Rebalancer - fără bariere de protecție, fără limite.
Rezultatul? Seifurile utilizatorilor au fost golite în mai puțin de un minut.
🚨 12 adrese afectate
💸 199 WETH + 965M AERO primite în timpul schimbului
3/
@Cyvers_, firma de securitate care a semnalat atacul, a cerut
🧱 Lista neagră a portofelelor atacatorilor
🛑 Alertați schimburile și punțile
📩 Notificați autoritățile de aplicare a legii
🧹 Utilizatori: Revocați permisiunile de token
Acesta este manualul tipic reactiv.
4/
Dar adevărata întrebare este:
De ce se întâmplă asta?
Răspunsul:
⛓️DeFi deschis = suprafață de atac deschisă
🚪Acces fără permisiune = vectori de risc nelimitați
⚠️Multe protocoale nu se construiesc cu securitate ca implicit
5/
La Haven1, securitatea nu este o idee ulterioară.
✅ Fiecare contract este verificat
✅ Implementat de entități autorizate
✅ Auditat și publicat în mod transparent
✅ Toate hApps trebuie să treacă o revizuire internă înainte de a intra în funcțiune
6/
Scopul nostru nu este să oprim DeFi. Este pentru a face DeFi suficient de sigur pentru lumea reală.
📌 Audituri ale contractelor inteligente
📌 Implementatori responsabili
📌 Rezistență Mev
Așa că următorul titlu în stilul Arcadia nu se întâmplă niciodată aici.
7/
DeFi nu trebuie să fie un Vestul Sălbatic pentru a fi eficient. Securitatea și utilizarea pot coexista.
Arcadia nu este prima. Nu va fi ultima. Dar credem că viitorul DeFi trebuie construit diferit.
De aceea există Haven1. 🛡️

5,12 K
47
Conținutul de pe această pagină este furnizat de terți. Dacă nu se menționează altfel, OKX nu este autorul articolului citat și nu revendică niciun drept intelectual pentru materiale. Conținutul este furnizat doar pentru informare și nu reprezintă opinia OKX. Nu este furnizat pentru a fi o susținere de nicio natură și nu trebuie să fie considerat un sfat de investiție sau o solicitare de a cumpăra sau vinde active digitale. În măsura în care AI-ul de generare este utilizat pentru a furniza rezumate sau alte informații, astfel de conținut generat de AI poate să fie inexact sau neconsecvent. Citiți articolul asociat pentru mai multe detalii și informații. OKX nu răspunde pentru conținutul găzduit pe pagini terțe. Deținerile de active digitale, inclusiv criptomonedele stabile și NFT-urile, prezintă un grad ridicat de risc și pot fluctua semnificativ. Trebuie să analizați cu atenție dacă tranzacționarea sau deținerea de active digitale este adecvată pentru dumneavoastră prin prisma situației dumneavoastră financiare.