Менее 24 часов назад основной разработчик протокола Yearn Finance Banteg сообщил об атаке на хранилище yDAI v1, а позднее технический директор Bitfinex Паоло Ардоино сообщил, что компания заморозила украденные активы:
Tether только что заморозил $ 1,7 млн, похищенных в результате взлома хранилища Yearn DAI v1.
. @Tether_to just froze 1.7M USDt stolen as part of the hack of Yearn DAI v1 vault.
More info here https://t.co/MjGScEucQB— Paolo Ardoino (@paoloardoino) February 5, 2021
Пока пространство децентрализованных финансов (DeFi) получает помощь от сектора централизованных финансов (CeFi), команда Yearn поделилась подробностями того, что именно произошло.
На Github написано, что создатель голубых фишек DeFi Андре Кронье заметил сложную схему транзакций контракта, взаимодействующего с хранилищами Yearn.
Подключившаяся спустя 11 минут команда по безопасности Yearn смогла противодействовать злоумышленнику, получившему доступ к хранилищу yDAI v1 Yearn, однако к тому моменту уже было потеряно 2,7 миллиона DAI. Более половины Tether помогает сохранить.
Быстрая реакция позволила сохранить 24 млн DAI из 35 млн DAI в хранилище, при этом 11 млн DAI были потеряны в результате взлома. Прибыль хакера оценивается в 2,7 млн DAI, – сообщили в команде Yearn.
Похититель смог получить прибыль, создав дисбаланс обменного курса между стейблкоинами в пуле 3CRV Curve. Затем он сделал депозит в хранилище yDAI по невыгодному обменному курсу, а затем изменил обменный курс.
Этот шаблон был повторен в серии из 11 транзакций, выполненных в течение 38 минут.
Злоумышленник вывел средства в криптоактивах USDT, DAI и ETH. Эта событие ненадолго повлияло на цену YFI, которая потеряла чуть менее 13% YFI, но быстро вернулась к торговле выше $ 32 000.
С начала года цифровой актив с рыночной капитализацией в $ 960 млн вырос всего на 45%, что гораздо ниже показателей других токенов DeFi.
Редактор. Переводчик. Криптоинвестор.