🧵 Еще один эксплойт в DeFi. Еще $2.5M пропало. На этот раз это Arcadia Finance. Вот что произошло и почему Haven1 был создан, чтобы предотвратить именно это. 👇
1/
Arcadia Finance был взломан на сумму ~$2.5M в сети Base.
🔻 $2.3M в USDC
🔻 $227K в USDS
🔄 Обмен на WETH
🌉 Перенесен в Ethereum
Злоумышленник использовал вредоносный контракт для злоупотребления логикой обмена в контракте Rebalancer Arcadia.
Источник: @Cointelegraph
2/
Уязвимость?
В Rebalancer были переданы произвольные swapData — без защитных мер, без ограничений.
Результат? Пользовательские хранилища были опустошены менее чем за минуту.
🚨 12 адресов пострадали
💸 199 WETH + 965M AERO получено во время свопа
3/
@Cyvers_, компания по безопасности, которая сообщила об атаке, призвала
🧱 Занести кошельки атакующих в черный список
🛑 Предупредить биржи и мосты
📩 Уведомить правоохранительные органы
🧹 Пользователи: Отозвать разрешения на токены
Это типичный реактивный план действий.
4/
Но настоящий вопрос в том:
Почему это продолжает происходить?
Ответ:
⛓️Открытый DeFi = Открытая поверхность атаки
🚪Безразрешительный доступ = Неограниченные векторы риска
⚠️Многие протоколы не создаются с безопасностью по умолчанию
5/
В Haven1 безопасность не является второстепенным вопросом.
✅ Каждый контракт проверен
✅ Развернут разрешенными сущностями
✅ Аудирован и прозрачно опубликован
✅ Все hApps должны пройти внутренний обзор перед запуском
6/
Наша цель не в том, чтобы остановить DeFi. Наша цель - сделать DeFi достаточно безопасным для реального мира.
📌 Аудиты смарт-контрактов
📌 Ответственные разработчики
📌 Сопротивление Mev
Так что заголовок в стиле Аркадии никогда не появится здесь.
7/
DeFi не должен быть Диким Западом, чтобы быть эффективным. Безопасность и удобство могут сосуществовать.
Arcadia не первая. И не последняя. Но мы верим, что будущее DeFi должно строиться иначе.
Вот почему существует Haven1. 🛡️

5,12 тыс.
47
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.