Атакующий 27 мая использовал утечку приватного ключа деплойера StakeDAO, чтобы произвести необычное создание примерно 54–54,5 триллионов vsdCRV на Arbitrum, и лишь вывел 43.781 ETH, затем перевёл их через кросс-чейн обратно в основную сеть Ethereum.


Проще говоря, кто-то получил «ручку для печати монет», которая безумно раздаёт и производит производные токены, связанные с экосистемой Curve, внутри протокола второго уровня, но реальной стоимости, которую можно обменять, осталось всего несколько десятков ETH.
Этот контраст не в том, насколько большие потери, а в том, что как только права доступа к контракту концентрируются в одном приватном ключе, так называемая «децентрализованная логика» мгновенно теряет смысл.
Этот инцидент снова возвращает на повестку старую проблему: управление ключами и безопасность кросс-чейн транзакций всё ещё остаются слабым звеном DeFi.
Для Arbitrum и стратегий, связанных с CRV, в краткосрочной перспективе, скорее всего, произойдет ужесточение риск-аппетита, и то, как команда объяснит ситуацию и будет ли она корректировать архитектуру прав доступа, напрямую повлияет на скорость восстановления доверия.
ARB-6,05%
ETH-4,83%
CRV-4,49%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено