- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Проект Fantom DeFi Grim Фінанси використано на 30 мільйонів доларів
Хіт був ONE із найбільших у блокчейні Fantom .
Після експлойту в неділю з протоколу Grim Фінанси було викрадено токени Fantom на суму 30 мільйонів доларів. Проект вжив превентивних заходів, щоб зупинити подальшу шкоду.
"Ми повідомляємо вам, що наша платформа була використана сьогодні зовнішнім зловмисником приблизно 6 годин тому. Адреса зловмисників була ідентифікована з крадіжкою на суму понад 30 мільйонів доларів", - написали розробники проекту в Twitter у неділю вранці. «Експлойт було виявлено в контракті про сховище, тому всі сховища та депоновані кошти зараз знаходяться під загрозою», — йдеться в окремому твіті.
Hello Grim Community,
— Grim Finance (@FinanceGrim) December 19, 2021
It is with heavy hearts that we inform you that our platform was exploited today by an external attacker roughly 6 hours ago. The attackers address has been identified with over 30 million dollars worth of theft here https://t.co/qA3iBTSepb
Створений на основі мережі Fantom Opera, Grim Фінанси дозволяє користувачам робити ставки токени пулу ліквідності у тому, що він називає Grim Vaults, автоматично збирає врожай і переставляє винагороди, використовуючи стратегії для ще більшого прибутку.
Токени пулу ліквідності надаються користувачам децентралізованої біржі, які надають власну ліквідність в обмін на винагороду за токени від платформи. Такі біржі є підмножиною децентралізовані Фінанси (DeFi), який покладається на смарт-контракти замість посередників для фінансових послуг, таких як кредитування, торгівля та запозичення.
Легкість стекінгу та збору врожаю підвищила прибутковість Grim Фінанси, залучивши до протоколу понад 100 мільйонів доларів США коштів користувачів, відповідно до показників загальної заблокованої вартості (TVL) в інструменті аналітики Лама DeFi. Вони залишалися в безпеці до вчорашнього дня.
Зловмисники використовували експлойт «повторного входу», щоб викрасти кошти з Grim Фінанси. Такий експлойт є поширеним у Solidity <a href="https://consensys.github.io/smart-contract-best-practices/known_attacks/">https://consensys.github.io/smart-contract-best-practices/known_attacks/</a> , коді блокчейнів Ethereum і Fantom . Він бачить, що зловмисники маніпулюють даними, взаємодіючи з мережею та викликаючи ненадійний контракт, що дозволяє їм отримати контроль над активами, що зберігаються на будь-якому контакті, який вони використали. Цього разу це були сховища з нарахуванням дохідності Grim Finance.
Зловмисники забрали майже 30 мільйонів доларів у токенах Fantom , дані дослідників блокчейну Fantom шоу. Більшу частину цього, здається, уже було направлено на інші пристрої на основі Fantom децентралізовані біржі (DEX), як-от AnySwap і SpookySwap, де викрадені токени обмінювалися на інші токени, наприклад USD Coin, стейблкоїн, прив’язаний до долара, у ONE такий випадок.
У неділю розробники призупинили всі сховища, щоб запобігти подальшим збиткам. Крім того, вони повідомили емітента USDC Circle, AnySwap і Maker заморозити будь-які активи, пов’язані з експлойтом.
The exploit was found in the vault contract so all of the vaults and deposited funds are currently at risk.
— Grim Finance (@FinanceGrim) December 19, 2021
We have contacted and notified Circle (USDC), DAI, and AnySwap regarding the attacker address to potentially freeze any further fund transfers.
Злом спричинив відтік загальне значення заблоковано на Grim Фінанси. Лише 4,3 мільйона доларів залишаються в сховищах Grim Фінанси і TVL впав на 84% за останні 24 години.
Shaurya Malwa
Шаурія є співкерівником групи токенів і даних CoinDesk в Азії з фокусом на Крипто деривативах, DeFi, мікроструктурі ринку та аналізі протоколів.
Шаур’я володіє понад 1000 доларів у BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT і ORCA.
Він надає понад 1000 доларів США пулам ліквідності на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Фінанси, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE і WED.
