🧵 Еще один эксплойт в DeFi. Еще $2.5M пропало. На этот раз это Arcadia Finance. Вот что произошло и почему Haven1 был создан, чтобы предотвратить именно это. 👇
Команда осведомлена о несанкционированных транзакциях через Rebalancer. Удалите все разрешения для управляющих активами. Более подробная информация будет предоставлена позже.
1/ Arcadia Finance был взломан на сумму ~$2.5M в сети Base. 🔻 $2.3M в USDC 🔻 $227K в USDS 🔄 Обмен на WETH 🌉 Перенесен в Ethereum Злоумышленник использовал вредоносный контракт для злоупотребления логикой обмена в контракте Rebalancer Arcadia. Источник: @Cointelegraph
2/ Уязвимость? В Rebalancer были переданы произвольные swapData — без защитных мер, без ограничений. Результат? Пользовательские хранилища были опустошены менее чем за минуту. 🚨 12 адресов пострадали 💸 199 WETH + 965M AERO получено во время свопа
3/ @Cyvers_, компания по безопасности, которая сообщила об атаке, призвала 🧱 Занести кошельки атакующих в черный список 🛑 Предупредить биржи и мосты 📩 Уведомить правоохранительные органы 🧹 Пользователи: Отозвать разрешения на токены Это типичный реактивный план действий.
4/ Но настоящий вопрос в том: Почему это продолжает происходить? Ответ: ⛓️Открытый DeFi = Открытая поверхность атаки 🚪Безразрешительный доступ = Неограниченные векторы риска ⚠️Многие протоколы не создаются с безопасностью по умолчанию
5/ В Haven1 безопасность не является второстепенным вопросом. ✅ Каждый контракт проверен ✅ Развернут разрешенными сущностями ✅ Аудирован и прозрачно опубликован ✅ Все hApps должны пройти внутренний обзор перед запуском
6/ Наша цель не в том, чтобы остановить DeFi. Наша цель - сделать DeFi достаточно безопасным для реального мира. 📌 Аудиты смарт-контрактов 📌 Ответственные разработчики 📌 Сопротивление Mev Так что заголовок в стиле Аркадии никогда не появится здесь.
7/ DeFi не должен быть Диким Западом, чтобы быть эффективным. Безопасность и удобство могут сосуществовать. Arcadia не первая. И не последняя. Но мы верим, что будущее DeFi должно строиться иначе. Вот почему существует Haven1. 🛡️
Показать оригинал
5,35 тыс.
49
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.