- Volver al menú
- Volver al menúPrecios
- Volver al menúInvestigación
- Volver al menúConsenso
- Volver al menú
- Volver al menú
- Volver al menú
- Volver al menúWebinars y Eventos
Se retiraron 22 millones de dólares del contrato Compound , que se cerró por 80 millones la semana pasada.
Recientemente se agregaron alrededor de 66 millones de dólares (y la cifra sigue aumentando) al contrato aún vulnerable, lo que hace que haya más fondos disponibles para su explotación.
Un contrato de Compound Finanzas defectuoso destinado a desembolsar recompensas de minería de liquidez a lo largo del tiempo fue rematadose fue con $ 66 millones en tokens el domingo por la mañana.
- Aproximadamente 22 millones de dólares de esos fondos fueron explotados debido al mismo error que drenó 80 millones de dólares en tokens durante la segunda mitad de la semana pasada, según un desarrollador de DeFi, quien le dijo a CoinDesk que ahora se ha determinado que los 44 millones de dólares restantes están en riesgo.
- Aproximadamente a las 9:30 am ET, un ETH DIRECCIÓNreclamó 37.504 de los tokens, con un valor de 12 millones de dólares, yotroReclamó 14.995, por un valor de 4,9 millones de dólares. Los fondos fueron reclamados mediante contratos de MakerDAO.DSProxyfábrica, y ahora están en dosseparado direcciones.
- Las reclamaciones adicionales de 9.499, 1.699 y 2.999 COMP han elevado el total retirado a 22 millones de dólares.
Representantes de MakerDAO han participado activamente en la búsqueda de soluciones al error, según Robert Leshner, fundador de Compound . Un REP de MakerDAO no respondió a una Request de comentarios al momento de la publicación.
- En un tuit del domingo por la mañana, el seudónimoyearn.finance El colaborador CORE “banteg”, que también ha estado participando en los foros de gobernanza de Compound a raíz del error, escribió que la capacidad de completar el contrato intervenido "se conocía desde hacía unos días", pero el plan de la comunidad "era KEEP en silencio y esperar que nadie lo descubriera durante una semana".
- Los contratos de Compound no cuentan con un esquema multifirma que permita una actualización más inmediata; en cambio, los cambios solo pueden realizarse tras un proceso de gobernanza de siete días diseñado para que el protocolo sea más resistente a cambios hostiles. Esta arquitectura de seguridad ahora impide la aplicación de un parche al código defectuoso.
- A El debate está en marcha En la comunidad, se discute qué deben hacer los usuarios con los fondos recibidos. Leshner dividió el debate en dos categorías: los "desarrolladores" de DeFi, que consideran protocolos como Compound como bienes públicos y los tokens erróneos como propiedad de la comunidad, y los "maximizadores de las ganancias", más inclinados a decir: "Ja, ja, que te jodan, este es tu problema".
- La incorporación de nuevos fondos al contrato aún está en curso. Los usuarios ya están...continuamente llamar a una función para agregar fondos al contrato del Contralor desde el Depósito Compound , poniendo potencialmente en riesgo los fondos agregados.
- En una declaración a CoinDesk, banteg dijo que si bien se estimó inicialmente que el impacto del exploit fue solo una cuarta parte de los $66 millones de fondos agregados recientemente, se encontraron más direcciones que podrían hacer reclamos que vaciarían el contralor.
- El precio de COMP ha perdido más del 5% en las últimas 24 horas y en las últimas operaciones estaba en $330,53.
ACTUALIZACIÓN (3 de octubre, 16:32 UTC):Aumenta la cantidad de exploits a 22 millones de dólares y se actualiza para indicar que ahora se consideran vulnerables los 66 millones de dólares.
Andrew Thurman
Andrew Thurman fue reportero de tecnología en CoinDesk. Anteriormente trabajó como editor de fin de semana en Cointelegraph, gerente de alianzas en Chainlink y cofundador de una startup de mercado de datos de contratos inteligentes.
