Π˜Π½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ с Kelp DAO стал ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΌ Π½ΠΎΠ²ΠΎΠΉ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ рисков Π² DeFi β€” уязвимости Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ инфраструктуры, Π° Π½Π΅ ΠΊΠΎΠ΄Π°. Π Π°Π½Π΅Π΅ компания Halborn ΡƒΠΆΠ΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π»Π° ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, Π½ΠΎ измСнСния внСсСны Π½Π΅ Π±Ρ‹Π»ΠΈ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π»Π°ΡΡŒ критичСская Ρ‚ΠΎΡ‡ΠΊΠ° ΠΎΡ‚ΠΊΠ°Π·Π°.

Атака Π±Ρ‹Π»Π° Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΡΡ†ΠΈΡŽ ΡƒΠ·Π»Π°ΠΌΠΈ RPC. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ скомпромСтировали Π΄Π²Π° ΡƒΠ·Π»Π°, ΠΏΠΎΠ΄Π°ΡŽΡ‰ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅ Π² систСму Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΈ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠ·ΠΈΠ»ΠΈ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ ΡƒΠ·Π»Ρ‹ Ρ‡Π΅Ρ€Π΅Π· DDoS. Π­Ρ‚ΠΎ Π²Ρ‹Π½ΡƒΠ΄ΠΈΠ»ΠΎ систСму Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² уязвимом Ρ€Π΅ΠΆΠΈΠΌΠ΅. Π’ этот ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π±Ρ‹Π»Π° Π²Π½Π΅Π΄Ρ€Π΅Π½Π° поддСльная транзакция, позволившая Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ 116,500 rsETH Π±Π΅Π· обСспСчСния β€” ΠΎΠΊΠΎΠ»ΠΎ 18% прСдлоТСния.

По Π΄Π°Π½Π½Ρ‹ΠΌ LayerZero, Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ связана с Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΎΠΉ Lazarus Group, ΠΎΠ΄Π½Π°ΠΊΠΎ подтвСрТдСния ΠΏΠΎΠΊΠ° Π½Π΅Ρ‚. Π’Π°ΠΆΠ½ΠΎ, Ρ‡Ρ‚ΠΎ сам Π²Π·Π»ΠΎΠΌ Π½Π΅ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π» ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ смарт-ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚ΠΎΠ² β€” использовалась Π»ΠΎΠ³ΠΈΠΊΠ° взаимодСйствия ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² систСмы.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° быстро Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΠΈΠ»Π°ΡΡŒ ΠΏΠΎ Ρ€Ρ‹Π½ΠΊΡƒ. НСобСспСчСнный rsETH Π±Ρ‹Π» использован ΠΊΠ°ΠΊ Π·Π°Π»ΠΎΠ³ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°Ρ… Π²Ρ€ΠΎΠ΄Π΅ Aave, SparkLend ΠΈ Fluid. Π­Ρ‚ΠΎ создало Ρ†Π΅ΠΏΠ½ΡƒΡŽ Ρ€Π΅Π°ΠΊΡ†ΠΈΡŽ: Π°ΠΊΡ‚ΠΈΠ² с риском стал основой для крСдитования. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π²ΠΎΠ·Π½ΠΈΠΊ β€œΡΡ„Ρ„Π΅ΠΊΡ‚ зараТСния”, Π³Π΄Π΅ ΠΎΠ΄ΠΈΠ½ уязвимый Π°ΠΊΡ‚ΠΈΠ² Π½Π°Ρ‡Π°Π» Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ систСмный риск.

ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ Π²Ρ‹Π²Π΅Π» Π»ΠΈΠΊΠ²ΠΈΠ΄Π½ΠΎΡΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· Π·Π°Ρ‘ΠΌΠ½Ρ‹Π΅ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ ΠΈ обмСнял Π°ΠΊΡ‚ΠΈΠ²Ρ‹ Π² ETH ΠΈ Arbitrum. Для сокрытия слСдов использовался Tornado Cash. ΠŸΡ€ΠΈ этом экспСрты ΠΎΡ‚ΠΌΠ΅Ρ‡Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ инструмСнты Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ β€” ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π±Ρ‹Π»Π° ΠΈΠΌΠ΅Π½Π½ΠΎ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ систСмы.

ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ ΠΎΡ‚Ρ€Π°Π·ΠΈΠ»ΠΈΡΡŒ Π½Π° всём Ρ€Ρ‹Π½ΠΊΠ΅. Π—Π° 48 часов DeFi потСрял ΠΎΠΊΠΎΠ»ΠΎ $13 ΠΌΠ»Ρ€Π΄ TVL, Ρ‡Ρ‚ΠΎ опустило ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ Π΄ΠΎ Π³ΠΎΠ΄ΠΎΠ²ΠΎΠ³ΠΎ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΠ°. Π”Π°ΠΆΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ Π±Π΅Π· прямого участия, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Compound, ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ с ΠΎΡ‚Ρ‚ΠΎΠΊΠΎΠΌ срСдств ΠΈΠ·-Π·Π° ΠΎΠ±Ρ‰Π΅Π³ΠΎ падСния довСрия.

Наибольший ΡƒΠ΄Π°Ρ€ ΠΏΡ€ΠΈΡˆΡ‘Π»ΡΡ Π½Π° Aave. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π°ΠΌΠΎΡ€ΠΎΠ·ΠΈΠ» Ρ€Ρ‹Π½ΠΊΠΈ rsETH, Π° TVL ΡƒΠΏΠ°Π» с $26.4 ΠΌΠ»Ρ€Π΄ Π΄ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ $18 ΠΌΠ»Ρ€Π΄. Π”Π°Π²Π»Π΅Π½ΠΈΠ΅ сохраняСтся, Π° дальнСйшиС ΠΏΠΎΡ‚Π΅Ρ€ΠΈ зависят ΠΎΡ‚ ΠΎΠ±ΡŠΡ‘ΠΌΠ° Π½Π΅Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Ρ‘Π½Π½Ρ‹Ρ… срСдств.

БСйчас Ρ€Ρ‹Π½ΠΎΠΊ слСдит Π·Π° двумя ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ Ρ„Π°ΠΊΡ‚ΠΎΡ€Π°ΠΌΠΈ: ΠΎΡ‚Ρ‡Ρ‘Ρ‚ΠΎΠΌ ΠΏΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρƒ ΠΎΡ‚ Kelp DAO ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ bad debt Π² Aave. ΠŸΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎ Π‘ΠΎΠ²Π΅Ρ‚ бСзопасности Arbitrum ΡƒΠΆΠ΅ Π·Π°ΠΌΠΎΡ€ΠΎΠ·ΠΈΠ» ΠΎΠΊΠΎΠ»ΠΎ $71 ΠΌΠ»Π½ срСдств Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ частично ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ ΡƒΡ‰Π΅Ρ€Π±.

Π˜Π·ΡƒΡ‡Π°ΠΉΡ‚Π΅ большС ΠΎ ΠΌΠΈΡ€Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚, инвСстировании ΠΈ Ρ‚Ρ€Π΅ΠΉΠ΄ΠΈΠ½Π³Π΅ Π² Π°ΠΊΠ°Π΄Π΅ΠΌΠΈΠΈ Cryptemic.

Π“Π»Π°Π²Π½Ρ‹ΠΉ Π²Ρ‹Π²ΠΎΠ΄ β€” риск Π² DeFi смСщаСтся. Уязвимости всё Ρ‡Π°Ρ‰Π΅ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ Π½Π΅ Π² ΠΊΠΎΠ΄Π΅, Π° Π² связкС инфраструктуры, ΠΎΡ€Π°ΠΊΠ»ΠΎΠ² ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. Π­Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ систСму слоТнСС ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ трСбования ΠΊ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π΅ бСзопасности.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π‘ΠΎΠ»ΡŒΡˆΠ΅ Π½Π° Cryptemic.com

ΠžΡ„ΠΎΡ€ΠΌΠΈΡ‚Π΅ подписку, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΏΠΎΠ»Π½ΠΎΠΌΡƒ Π°Ρ€Ρ…ΠΈΠ²Ρƒ.

Π§ΠΈΡ‚Π°Ρ‚ΡŒ дальшС