đ§” En annan DeFi-exploatering. Ytterligare 2,5 miljoner dollar borta. Den hĂ€r gĂ„ngen Ă€r det Arcadia Finance. HĂ€r Ă€r vad som hĂ€nde och varför Haven1 byggdes för att förhindra just detta. đ
1/
Arcadia Finance utnyttjades för ~2,5 miljoner dollar pÄ Base-kedjan.
đ» 2.3 miljoner dollar i USDC
đ» $227K i USD
đ Bytt till WETH
đ Ăverbryggad till Ethereum
Angriparen anvÀnde ett skadligt kontrakt för att missbruka vÀxlingslogik i Arcadias Rebalancer-kontrakt.
KĂ€lla: @Cointelegraph
2/
SÄrbarheten?
Godtyckliga swapData skickades till ombalanseraren â inga skyddsrĂ€cken, inga grĂ€nser.
Resultatet? AnvÀndarvalv tömdes pÄ mindre Àn en minut.
đš 12 adresser pĂ„verkas
đž 199 WETH + 965M AERO mottagna under byte
3/
@Cyvers_, sÀkerhetsföretaget som flaggade för attacken, uppmanade
𧱠Svartlista angripares plÄnböcker
đ Larmutbyten och broar
đ© Meddela brottsbekĂ€mpande myndigheter
đ§č AnvĂ€ndare: Ă
terkalla tokenbehörigheter
Det hÀr Àr den typiska reaktiva spelboken.
4/
Men den verkliga frÄgan Àr:
Varför fortsÀtter detta att hÀnda?
Svaret:
âïžĂppen DeFi = Ăppen attackyta
đȘĂ
tkomst utan behörighet = ObegrÀnsade riskvektorer
â ïžMĂ„nga protokoll skapas inte med sĂ€kerhet som standard
5/
PÄ Haven1 Àr sÀkerhet inte en eftertanke.
â
Varje avtal verifieras
â
Distribuerad av behöriga entiteter
â
Granskad och transparent publicerad
â
Alla hApps mÄste genomgÄ en intern granskning innan de gÄr live
6/
VÄrt mÄl Àr inte att stoppa DeFi. Det Àr för att göra DeFi tillrÀckligt sÀkert för den verkliga vÀrlden.
đ Revisioner av smarta kontrakt
đ Ansvarsfulla distribuerare
đ Mev-resistens
SÄ nÀsta rubrik i Arcadia-stil intrÀffar aldrig hÀr.
7/
DeFi behöver inte vara en vilda vÀstern för att vara effektiv. SÀkerhet och anvÀndbarhet kan samexistera.
Arcadia Àr inte den första. Det kommer inte att vara den sista. Men vi tror att framtiden för DeFi mÄste byggas annorlunda.
Det Ă€r dĂ€rför Haven1 finns. đĄïž

5,13Â tn
47
InnehÄllet pÄ den hÀr sidan tillhandahÄlls av tredje part. Om inte annat anges Àr OKX inte författare till den eller de artiklar som citeras och hÀmtar inte nÄgon upphovsrÀtt till materialet. InnehÄllet tillhandahÄlls endast i informationssyfte och representerar inte OKX:s Äsikter. Det Àr inte avsett att vara ett godkÀnnande av nÄgot slag och bör inte betraktas som investeringsrÄdgivning eller en uppmaning att köpa eller sÀlja digitala tillgÄngar. I den mÄn generativ AI anvÀnds för att tillhandahÄlla sammanfattningar eller annan information kan sÄdant AI-genererat innehÄll vara felaktigt eller inkonsekvent. LÀs den lÀnkade artikeln för mer detaljer och information. OKX ansvarar inte för innehÄll som finns pÄ tredje parts webbplatser. Innehav av digitala tillgÄngar, inklusive stabila kryptovalutor och NFT:er, innebÀr en hög grad av risk och kan fluktuera kraftigt. Du bör noga övervÀga om handel med eller innehav av digitala tillgÄngar Àr lÀmpligt för dig mot bakgrund av din ekonomiska situation.