BTC
$85,296.84
+
2.21%ETH
$1,648.54
+
5.14%USDT
$0.9999
+
0.04%XRP
$2.1608
+
6.46%BNB
$597.05
+
1.90%SOL
$132.38
+
8.94%USDC
$1.0001
+
0.01%DOGE
$0.1679
+
4.75%ADA
$0.6599
+
5.65%TRX
$0.2467
+
1.44%LINK
$13.18
+
4.07%LEO
$9.3392
-
0.42%AVAX
$20.44
+
6.71%SUI
$2.3492
+
7.16%XLM
$0.2466
+
5.28%HBAR
$0.1777
+
5.82%SHIB
$0.0₄1258
+
2.79%TON
$2.9824
+
1.91%BCH
$346.12
+
10.39%OM
$6.2700
-
2.07%Зареєструватися
- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Share this article
22 мільйони доларів вичерпано зі Compound контракту, який минулого тижня було втрачено на 80 мільйонів доларів
Приблизно 66 мільйонів доларів США – та ще більше – нещодавно було додано до все ще вразливого контракту, що зробило більше коштів доступними для використання.
Був несправний контракт Compound Фінанси , призначений для виплати винагороди за видобуток ліквідності з часом увінчаний у неділю вранці з токенами на 66 мільйонів доларів.
- Приблизно 22 мільйони доларів з цих коштів були потім використані через ту саму помилку, через яку протягом другої половини минулого тижня було витрачено 80 мільйонів доларів у токенах на ONE розробника DeFi, який повідомив CoinDesk , що решта 44 мільйони доларів тепер під загрозою.
- Приблизно о 9:30 ранку за східним часом ONE ETH адресу заявив про 37 504 токени вартістю 12 мільйонів доларів США інший заявлено 14 995 на суму 4,9 мільйона доларів. Кошти були витребувані за контрактами від MakerDAO DSProxy фабрики, а тепер у двох окремо адреси.
- Додаткові претензії 9499, 1699 і 2999 COMP довели загальну суму злиття до 22 мільйонів доларів.
За словами засновника Compound Роберта Лешнера, представники MakerDAO активно допомагали знайти рішення для вирішення проблеми. REP MakerDAO не відповів на Request на коментар до моменту публікації.
- У твіті в неділю вранці під псевдонімом yearn.finance CORE учасник “banteg”, який також висловлювався на форумах з управління Compound після появи помилки, написав що можливість поповнити підслуханий контракт «відома вже кілька днів», але план спільноти «полягав у тому, щоб KEEP й сподіватися, що протягом тижня ніхто цього не виявить».
- Контракти Compound не мають схеми мультипідпису, яка дозволяє миттєвіше оновлювати; натомість зміни можна вносити лише після семиденного процесу керування, розробленого для того, щоб зробити протокол більш стійким до ворожих змін. Ця архітектура безпеки тепер служить перешкодою для виправлення помилкового коду.
- А ведуться дебати у спільноті щодо того, що користувачі мають робити з отриманими коштами. Лешнер розділив дебати на дві категорії: «будівельники» DeFi, які бачать протоколи на кшталт Compound як суспільне благо, а помилкові токени — як приналежність спільноті, і «максималісти прибутку», які більш схильні казати «ха-ха, до біса, це твоя проблема».
- Додавання нових коштів до контракту ще триває. Користувачі зараз безперервно виклик функції для додавання коштів до контракту контролера зі Compound резервуару, потенційно піддаючи ризику додані кошти.
- У заяві для CoinDesk Бантег сказав, що, хоча спочатку оцінювалося, що вплив експлойту становив лише чверть нещодавно доданих коштів у розмірі 66 мільйонів доларів, було знайдено більше адрес, які могли б зробити претензії, які спустошили контролер.
- Ціна COMP втратила понад 5% за останні 24 години і на нещодавніх торгах становила 330,53 доларів США.
ОНОВЛЕННЯ (3 жовтня, 16:32 UTC): Збільшено суму експлойту до 22 мільйонів доларів, оновлено, щоб сказати, що всі 66 мільйонів доларів тепер вважаються вразливими.
Andrew Thurman
Ендрю Турман був технічним кореспондентом у CoinDesk. Раніше він працював редактором у вихідні дні в Cointelegraph, менеджером із партнерства в Chainlink і співзасновником стартапу ринку даних смарт-контрактів.
