Aave сегодня объявил, что "восстановился" — после инцидента на 230 миллионов долларов месяц назад


Но как произошла атака, после услышанного у вас точно похолодеет спина.
18 апреля кто-то подделал фальшивое сообщение, обманул мост между цепочками, и "напечатал" из воздуха 116 500 rsETH (вид залога ETH).
Затем эти фальшивые монеты использовали в Aave в качестве залога, взяли в долг настоящий ETH и украли 230 миллионов.
Код Aave сам по себе не пострадал. Он просто принял внешний токен в качестве залога — а "принтер" этого токена он контролировать не может.
Это как если бы банк не был ограблен, а кто-то принес поддельные деньги для кредита, и кассир действительно выдал деньги.
Более того: пул мгновенно опустошили, обычные пользователи не могут вывести свои деньги, им приходится снова залогать свои стабильные монеты и брать в долг — операция "занять у себя" на сумму более 300 миллионов за 24 часа.
Теперь Aave говорит, что "починили". Но модель атаки не исчезла, следующий "фальшивый" токен может быть уже в пути.
Чем дальше играешь с DeFi, тем больше она напоминает сборку лего — каждая деталь хороша сама по себе, но когда их собираешь вместе, всё становится неуправляемым.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
GateUser-4aaad6dc
· 05-31 17:13
Покупка на дне 😎
Посмотреть ОригиналОтветить0
GateUser-4aaad6dc
· 05-31 17:13
Покупка на дне 😎
Посмотреть ОригиналОтветить0
GateUser-4aaad6dc
· 05-31 17:13
Твёрдо держу💎
Посмотреть ОригиналОтветить0
GateUser-4aaad6dc
· 05-31 17:13
Твёрдо держи HODL💎
Посмотреть ОригиналОтветить0
  • Закреплено