Compartir este artículo

Mercado monetario DeFi: Compound paga millones de más en recompensas COMP en un posible exploit; su fundador afirma que 80 millones de dólares están en riesgo

Compound pagó erróneamente millones en recompensas por minería de liquidez tras una actualización de ONE de sus contratos inteligentes. En una ONE transacción, se reclamaron 27 millones de dólares.

En una posible explotación el miércoles por la noche, el mercado monetario descentralizado Compound ha estado pagando erróneamente millones de dólares en tokens COMP destinados a... minería de liquidezrecompensas.

El usuario de Twitter “napgener” fue el primero en señalar el problema, señalando tres Ethereum actas mostrando a los usuarios recibiendo un total de $15 millones en tokens COMP a cambio de pedir prestado y suministrar pequeñas cantidades de tokens, incluidos USDC, ETH y DAI.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver Todos Los Boletines

Compound tiene un programa de minería de liquidez que recompensa a los depositantes y prestatarios, pero a menudo a una tasa de un solo dígito. Tasa de rendimiento anual (APY)Las sumas de pago fallidas indican una falla en el contrato del controlador, que desembolsa las recompensas de minería de liquidez COMP , posiblemente relacionada con una actualización reciente.

Los observadores han señalado que el contrato de control de Compound no está gestionado por unmultifirma controlado por Compound Labs, y cualquier solución al exploit puede requerir una votación de gobernanza entre los titulares de COMP .

PorLlama DeFiCompound es el quinto protocolo de Finanzas descentralizadas más grande del mundo con un valor total bloqueado(TVL) de $ 10,2 mil millones.

Compound reconoció la vulnerabilidad en su cuenta oficial de Twitter y dijo que ningún fondo de usuario está en riesgo:

Del mismo modo, el fundador de Compound , Robert Leshner, reconoció la vulnerabilidad en un tuit y dijo que, "en el peor de los casos", solo 280.000 tokens COMP corren el riesgo de ser reclamados erróneamente.

También señaló que «no existen controles de administración ni herramientas comunitarias para desactivar la distribución COMP ; cualquier cambio en el protocolo requiere un proceso de gobernanza de 7 días para implementarse en producción. Los laboratorios y los miembros de la comunidad están evaluando posibles medidas para parchear la distribución COMP ».

Poco después del tweet de Leshner, a la 1:38 UTC del jueves (9:38 p. m. ET del miércoles), se reclamaron unos 91 000 tokens COMP por un valor de 27 millones de dólares. una sola transacciónAl parecer, el usuario no suministró ni un solo $ en Cripto a la plataforma; pagó $154,77 en tarifas de GAS para llevarse su dudoso botín.

La misma billetera entoncesintercambiado $140,000 en COMP para USDC a través de Uniswap.

El precio de COMP se desplomó tras la noticia, cayendo desde un máximo de 24 horas de $334 hasta un mínimo de $290. En el momento de la última actualización de esta historia, se sitúa en $290, según CoinGecko.

Una Request de comentarios enviada a Compound Labs no obtuvo respuesta al momento de la publicación.

Esta es una historia en desarrollo y se actualizará.

ACTUALIZACIÓN (30 de septiembre, 1:23 UTC): Agrega comentarios del fundador de Compound , Robert Leshner.

ACTUALIZACIÓN (30 de septiembre, 2:02 UTC):Agrega detalles sobre transacciones posteriores.

ACTUALIZACIÓN (30 de septiembre, 2:08 UTC):Cambia el titular.

ACTUALIZACIÓN (30 de septiembre, 2:11 UTC): Actualiza el precio actual de COMP.

Andrew Thurman

Andrew Thurman fue reportero de tecnología en CoinDesk. Anteriormente trabajó como editor de fin de semana en Cointelegraph, gerente de alianzas en Chainlink y cofundador de una startup de mercado de datos de contratos inteligentes.

Andrew Thurman