Механизм мультичейн DeFi Makina только что пережил неудачную атаку. Причиной стала уязвимость, которая дала хакерам возможность действовать — они манипулировали ценами в пуле ликвидности, искусственно увеличивая бухгалтерскую стоимость активов поставщиков ликвидности, а затем осуществляли арбитражные операции. В результате этого инцидента было потеряно 5,07 миллиона USDC.



Но важно отметить: не все пользователи пострадали. Только пользователи, предоставляющие ликвидность в пуле Curve DUSD/USDC, были затронуты, в то время как держатели позиций в DUSD, Pendle и Gearbox остались в безопасности.

Хорошая новость в том, что команда Makina уже приняла меры. Они не только нашли возможные следы личности хакера и активно ведут с ним переговоры, но и заранее сделали снимок резервной копии пула Curve DUSD/USDC. Для пользователей, продолжающих предоставлять ликвидность в этот пул, официальная рекомендация — односторонне вывести средства в DUSD и дождаться дальнейших инструкций. В то же время команда работает над дополнительными мерами — отключением режима восстановления и повторным включением функции выкупа, чтобы как можно скорее восстановить нормальную работу.
CRV1,07%
PENDLE-0,07%
GEAR-2,29%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 9
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
GasDevourervip
· 01-23 10:57
507万USDC просто так исчезли, ну... снова старый трюк с пулом ликвидности

На этот раз повезло, пострадали только LP по паре DUSD/USDC, остальные позиции остались целы. Но судя по реакции Makina, по крайней мере, он выглядит профессионалом

Подождите, они действительно смогут поймать хакера? Мне кажется, это сомнительно
Посмотреть ОригиналОтветить0
MidsommarWalletvip
· 01-23 03:42
Опять ловушка ликвидности... На этот раз крах Makina действительно был жестким, 5,07 миллиона USDC просто исчезли.

Методы хакеров по-прежнему старые: манипуляции ценами для искусственного увеличения балансовой стоимости и последующая арбитражная торговля, но команда среагировала достаточно быстро, есть снимки и бэкапы.

Когда же такие уязвимости смогут быть полностью устранены?

Пострадали только LP в пуле Curve DUSD/USDC, остальные позиции в порядке, что можно считать небольшой удачей среди несчастий.

Официальные органы уже разыскивают хакеров, по крайней мере, отношение серьезное, в отличие от некоторых проектов, которые просто сбежали.

DeFi — это так: высокая доходность сопровождается высокими рисками, будьте осторожны, ребята.
Посмотреть ОригиналОтветить0
ReverseFOMOguyvip
· 01-22 08:17
Опять ловушка ликвидностного майнинга, каждый день так делаю — мне реально надоело

Пул Curve действительно стоит обходить стороной, в этой ситуации в основном виноват дизайн уязвимости Makina

507 миллионов пропало? К счастью, я не был в этом пуле, давно уже не доверял этому движку исполнения

Официальные резервные снимки еще как-то показывают честность, но ребята, попавшие в ловушку, скорее всего, всё равно пострадают

Еще один "у нас есть зацепки", по этим словам сразу понятно, что шансов мало

Сейчас все входящие — это азартные игроки, в основном проверяют, насколько команда надежна, эээ...

Почему всегда кто-то должен вкладывать деньги в такие мультицепочные DeFi-проекты?

Резервные снимки звучат круто, а на деле? Всё равно как латать дыру в корабле

Эта атака хакеров действительно была умной, они просто манипулировали ценой пула и заработали на этом

Односторонний вывод в DUSD? Мне кажется, что я сам себе копаю яму

Еще одна бомба, которую я успел уклониться, чувствую, мой обратный индикатор снова сработал
Посмотреть ОригиналОтветить0
TokenDustCollectorvip
· 01-21 20:27
Опять LP — так и должно быть? Пул Curve давно пора очистить

---

Потеряно 5,07 миллиона USDC, кто теперь виноват?

---

К счастью, я не трогал DUSD/USDC, иначе пришлось бы ждать компенсации

---

Нашли хакера? Эта история еще не закончена, да?

---

Полезен ли бэкап снимка, главное — вернуть деньги

---

Каждый день такие уязвимости, когда же это все закончится?

---

Односторонний вывод в DUSD? Верю я в это или нет?

---

Чувствую, реакция Makina на экстренные ситуации неплохая, по крайней мере не исчезли

---

527 тысяч, выплаты в криптомире за месяц — разве это что-то значительное?

---

Только LP пострадали, я вообще не входил в этот пул, избежал беды

---

Подождите, хакера сразу нашли? На этот раз эффективность высокая
Посмотреть ОригиналОтветить0
screenshot_gainsvip
· 01-21 01:51
Опять работа по майнингу ликвидности, потеряно 5,07 миллиона USDC, эта волна действительно болезненна

Эх, к счастью, я не был в том пуле Curve, иначе пришлось бы снова стоять в очереди на компенсацию

Команда Makina реагирует довольно быстро, по крайней мере есть снимки, есть зацепки, есть резервные копии — намного лучше, чем те, кто сбежал раньше

Теперь ребятам из пула DUSD/USDC нужно односторонне выводить DUSD? Кажется, стоит подождать и посмотреть, риск еще не полностью снят

Этот тип атаки становится все более изощренным, искусственно увеличивая бухгалтерскую стоимость и затем арбитражируя, хакеры не дремлют
Посмотреть ОригиналОтветить0
HalfBuddhaMoneyvip
· 01-21 01:50
Опять проблемы с LP-пулом, на этот раз 5,07 миллиона исчезли... К счастью, я не участвовал в Curve

---

Хакерская тактика всё та же — манипуляции ценами для искусственного увеличения балансовой стоимости и последующий арбитраж, старый трюк

---

Только подставляют LP, а не держателей токенов? Тогда я рад, что не добавлял ликвидность

---

Makina показывает хорошую реакцию, сделали бэкап снимка, по крайней мере, кажется, что всё выглядит надежно

---

Подождите, они говорят, что нашли следы хакера? Если удастся вернуть деньги — будет интересно

---

Пул DUSD/USDC пока лучше не трогать, дождемся официальных новостей

---

Уязвимость одна, хакер заработал 5,07 миллиона, разве DeFi так хрупка?

---

Функцию выкупа нужно снова включить, а сколько времени пользователи будут блокировать свои средства?

---

Вот это да, искусственно увеличивают стоимость активов, а потом используют для арбитража — гениально

---

Если я не предоставлял ликвидность, то это меня не касается, удобно
Посмотреть ОригиналОтветить0
VitalikFanboy42vip
· 01-21 01:48
507万USDC так просто пропали, немного больно, братан

Опять ликвидностный пул, опять манипуляции ценами, эти схемы действительно повсюду

К счастью, я не был в том пуле Curve, иначе было бы всё плохо

Команда Makina среагировала довольно быстро, по крайней мере есть резервные копии... Вот это профессионализм

Подождите, они действительно смогут догнать хакера? У меня есть сомнения

Риски майнинга ликвидности, теперь я это по-настоящему почувствовал

Односторонний вывод в DUSD? Кажется, это всё ещё немного опасно, кто знает, что будет дальше

Вот так и есть DeFi, разбогатеть за ночь — значит и за ночь потерять всё... Нужно быть осторожным
Посмотреть ОригиналОтветить0
LightningSentryvip
· 01-21 01:36
Опять виноват LP, на этот раз точно запомню

---

507 миллионов долларов просто так исчезли, блин...

---

К счастью, я не был в том пуле, избежал беды

---

Реакция Makina довольно быстрая, по крайней мере есть резервные копии

---

Когда же такие уязвимости будут полностью устранены

---

Можно спросить, хакеры уже пойманы? Или снова всё пойдет прахом

---

Нужно также провести аудит у Curve, не только обвинять Makina

---

LP действительно опасная профессия, огромные убытки
Посмотреть ОригиналОтветить0
AmateurDAOWatchervip
· 01-21 01:26
507万USDC没了,这回又是流动性提供者被坑。话说Makina团队反应还挺快的,至少有备份...不过这种漏洞真的让人有点不放心啊

---

又是price manipulation,DeFi这套路什么时候才能彻底解决

---

还好只有DUSD/USDC池受影响,要是全线沦陷就真得绝望了

---

黑客被锁定了?那得看后续能不能真的追回来,不然都是虚话

---

单边提现至DUSD再等消息...感觉LP们这回要被迫成为接盘侠了

---

Makina做得不算差吧,至少有snapshot、有线索、有补救方案,就怕后续又有幺蛾子

---

五百多万就这么没了,怪不得人们都在观望DeFi...风险永远在那儿
Ответить0
Подробнее
  • Закрепить