Cryptos Platform logo Cryptos Platform logo
Forklog 2021-10-28 09:10:20

Разработчики yearn.finance обнаружили уязвимость в DeFi-проекте Robo Vault

Разработчики yearn.finance обнаружили уязвимость в смарт-контракте проекта доходного фермерства Robo Vault, которая потенциально могла стоить ему порядка $50 млн. Команда последнего заверила пользователей, что обеспечила безопасность их средств. We've written up a postmortem on the vulnerability discovered in our vaults last week along with our next steps : https://t.co/GlQOmOkt9WOnce again full credit to @FP_Crypto & the @iearnfinance team for all their help in ensuring that no funds were lost.— RoboVault (@robo_vault) October 27, 2021 Обнаруженный на прошлой неделе эксплойт предполагал использование мгновенных займов с целью манипулирования стоимостью активов в пулах ликвидности проекта. В Robo Vault объяснили, что потенциальный злоумышленник мог предпринять следующие шаги: взять мгновенный заем на крупную сумму;выполнить своп полученных средств, чтобы значительно снизить совокупную стоимость хранилища (Vault);внести активы в хранилище, цена паев которого теперь снижена;выполнить обратный обмен с целью увеличения стоимости хранилища, а также цены его паев;вывести средства и погасить заем. Команда проекта отметила, что «немедленно предприняла ряд шагов для обеспечения сохранности пользовательских средств». В частности, администрация перевела активы в резервный фонд, а также отключила депозиты.  На момент написания Robo Vault недоступен для пользователей. Разработчики все еще изучают проблему и работают над возможными решениями. По их словам, новая версия хранилища будет использовать архитектуру Yearns V2 без каких-либо изменений.  «Хотя наши хранилища и так использовали большую часть этой архитектуры, мы внесли некоторые изменения с целью упростить ряд вещей, которые, наряду с принятием определенных неверных решений, привели к появлению потенциального эксплойта», — объяснили разработчики. Обновленные хранилища запустят «в ближайшие две недели». Предварительно их кодовую базу проверять эксперты, которые «имеют опыт работы с пулами ликвидности, подверженными атакам с использованием мгновенных займов».  Напомним, 27 октября злоумышленник вывел из пулов DeFi-протокола Cream Finance $130 млн с использованием мгновенного займа.

Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta