По данным блокчейн-компаний Beosin и Blocksec, 13 июня из протокола децентрализованного кредитования UwU Lend украли $3,7 млн. Это второй случай эксплойта, зафиксированный на платформе всего за одну неделю. По мнению экспертов по блокчейн-безопасности, обе атаки совершил один и тот же хакер.
Украденные на $3,7 млн активы в настоящее время находятся в кошельке злоумышленника после конвертации в эфир.
Первая атака на протокол кредитования прошла 10 июня и привела к потере $20 млн. Блокчейн-компания Beosin определила этот инцидент как эксплойт flash loan, который манипулировал ценовыми оракулами стейблкоина sUSDe.
UwU Lend признал первый эксплойт и на следующий день представил обновление, заявив, что разработчики выявили и устранили уязвимость в системе безопасности. Тогда же основатель UwU Lend Майкл Патрин, более известный под псевдонимом 0xSifu, предлагал снять с хакера любые обвинения, если тот вернёт 80% украденной криптовалюты. Он также пообещал пользователям возместить все украденные средства.
Известно, что клиентам протокола кредитования уже вернули около $9,7 млн, похищенных во время первого взлома. Что будет с активами, украденными на этот раз, руководство UwU Lend пока не сообщало.

Журналист-международник. До работы в Happy Coin News писала новости на экономические темы для петербургских СМИ. Опыт работы с криптовалютной тематикой с 2020 года.