Home » DeFi Exchange Curve Finance потвърждава, че са хакнати различни басейни на Ethereum

DeFi Exchange Curve Finance потвърждава, че са хакнати различни басейни на Ethereum

by v

Тази сутрин Curve Finance заяви, че освен няколко басейна за Етериум, през уикенда „потенциално засегнат“ може да е бил и басейн за ликвидност, базиран на Arbitrum.

Curve Finance е популярна децентрализирана борса (DEX), която позволява на потребителите да разменят подобни активи, като например Ethereum за Staked Ethereum или USDT на Tether за USDC на Circle. Тя може да бъде полезен арбитражен инструмент за много търговци, ако тези активи се отделят по цена един от друг.

По първоначални данни платформата е била експлоатирана в неделя за над 24 млн. долара. Фирмата за блокчейн сигурност PeckShield обаче актуализира откраднатата сума до 52 млн. долара, тъй като хакерската атака се развива в реално време.

Екипът на децентрализираната борса пише в туитър, че три пула за ликвидност за токени, свързани с Ethereum (ETH) и Curve governance token CRV, и няколко ERC-20 токена, издадени на Alchemix (alETH), Metronome Synth (smETH), JPEG’d (pETH), „са били хакнати“ поради „проблем във версиите на компилатора Vyper“.

Vyper е език за програмиране за писане на интелигентни договори в блокчейна на Ethereum. Екипът на ядрото на езика за програмиране съобщи в Туитър тази сутрин, че някои по-стари версии на езика за програмиране Vyper са уязвими за експлоатация.

Водещ автор на езика за програмиране също се включи в Twitter, като заяви, че хакерите вероятно са прекарали „седмици до месеци, за да открият“ уязвимостта.

Последният туит на екипа на Curve подчерта още един верижен ефект върху базирания на Vyper пул за ликвидност при внедряването му в решението на ниво 2 Arbitrum. Екипът заяви, че Tricrypto, съставена от три токена: USDC, wBTC и ETH е „потенциално засегната“.

В туита се казваше, че макар експертите по сигурността като одитори и разработчиците на Vyper все още да не са намерили начин за „печеливш експлойт“, пуловете остават уязвими и посъветваха доставчиците на ликвидност да „излязат от този“.

На друго място, друга базирана на веригата на БНБ DEX Ellipsis съобщи за експлойт на стабилни суап пулове на веригата на БНБ.

Южнокорейският криптообмен Upbit обяви временното спиране на депозитите и тегленията на CRV токени като предпазна мярка.

В прессъобщението на борсата пише, че „Upbit ще продължи да следи тази ситуация, а на членовете се препоръчва да обърнат внимание на увеличаването на волатилността на цената на Curve.“

Related Posts

Leave a Comment