Condividi questo articolo

DeFi Money Market Compound paga milioni in più in ricompense COMP in un possibile exploit; il fondatore afferma che 80 milioni di dollari sono a rischio

Compound ha erroneamente pagato milioni di dollari in ricompense di mining di liquidità in seguito a un aggiornamento di ONE dei suoi smart contract. In ONE transazione, sono stati richiesti 27 milioni di dollari.

In un possibile exploit mercoledì sera, il mercato monetario decentralizzato Compound ha erroneamente pagato milioni di dollari in token COMP destinati a estrazione di liquiditàricompense.

L’utente Twitter “napgener” è stato il primo a segnalare il problema, indicando tre Ethereum transazioni che mostra come gli utenti ricevano un totale di 15 milioni di dollari in token COMP in cambio del prestito e della fornitura di piccole quantità di token, tra cui USDC, ETH e DAI.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter The Protocol oggi. Vedi Tutte le Newsletter

Compound ha un programma di mining di liquidità che premia i depositanti e i mutuatari, ma spesso a un tasso di una sola cifra APYLe somme di pagamento sbagliate indicano un difetto nel contratto del revisore dei conti, che eroga le ricompense per il mining di liquidità COMP , probabilmente correlato a un recente aggiornamento.

Gli osservatori hanno notato che il contratto di controllo di Compound non è gestito da unmulti-firma controllato da Compound Labs e qualsiasi correzione dell'exploit potrebbe richiedere un voto di governance tra i titolari COMP .

PerLama DeFi, Compound è il quinto protocollo Finanza decentralizzato più grande al mondo con un valore totale bloccato(TVL) di 10,2 miliardi di dollari.

Compound ha riconosciuto l'attacco sul suo account Twitter ufficiale e ha affermato che i fondi degli utenti non sono a rischio:

Allo stesso modo, il fondatore Compound , Robert Leshner, ha riconosciuto l'attacco in un tweet, affermando che "nella peggiore delle ipotesi" solo 280.000 token COMP rischiano di essere erroneamente rivendicati.

Ha anche osservato che "non ci sono controlli amministrativi o strumenti della community per disabilitare la distribuzione COMP ; qualsiasi modifica al protocollo richiede un processo di governance di 7 giorni per entrare in produzione. I laboratori e i membri della community stanno valutando potenziali misure per correggere la distribuzione COMP ".

Poco dopo il tweet di Leshner, alle 1:38 UTC di giovedì (9:38 pm ET di mercoledì), sono stati rivendicati circa 91.000 token COMP per un valore di 27 milioni di dollari una singola transazioneSembra che l'utente abbia fornito $0 in Cripto alla piattaforma; ha pagato $154,77 in commissioni GAS per incassare il suo dubbio bottino.

Lo stesso portafoglio allorascambiato 140.000 $ in COMP per USDC tramite Uniswap.

Il prezzo di COMP è crollato in seguito alle notizie, passando da un massimo di 24 ore di $ 334 a un minimo di $ 290. Al momento dell'ultimo aggiornamento di questa storia, si attesta a $ 290, secondo CoinGecko.

Una Request di commento inviata a Compound Labs non ha ricevuto risposta al momento in cui andiamo in stampa.

Questa è una storia in continua evoluzione e verrà aggiornata.

AGGIORNAMENTO (30 settembre, 1:23 UTC): Aggiunge commenti del fondatore Compound , Robert Leshner.

AGGIORNAMENTO (30 settembre, 2:02 UTC):Aggiunge dettagli sulle transazioni successive.

AGGIORNAMENTO (30 settembre, 2:08 UTC):Cambia il titolo.

AGGIORNAMENTO (30 settembre, 2:11 UTC): Aggiorna il prezzo attuale di COMP.

Andrew Thurman

Andrew Thurman era un reporter tecnologico presso CoinDesk. In precedenza ha lavorato come redattore del fine settimana presso Cointelegraph, come responsabile delle partnership presso Chainlink e come co-fondatore di una startup di mercato di dati smart-contract.

Andrew Thurman