Платформа DeFi bEarn Fi обещает 105% компенсацию после взлома на 10 миллионов долларов, но правильно ли это? PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Платформа DeFi bEarn Fi обещает 105% компенсацию после взлома на 10 миллионов долларов, но правильно ли это?

Межсетевое децентрализованное финансирование (Defi) Платформа для выращивания урожая bEarn Fi в воскресенье стала жертвой эксплойта в ее смарт-контракте, что позволило злоумышленнику вывести из Binance USD 10.85 миллиона долларов (BUSD) стейблкоинов из одного из хранилищ.

«Уважаемое сообщество, мы много работали над расследованием ситуации. Мы опубликовали подробности о случившемся эксплойте Alpaca BUSD », - написал сегодня в Твиттере bEarn.

По проекту посмертное »объявление, злоумышленник использовал уязвимость в так называемом хранилище стратегии BUSD Alpaca от bEarn.

«Инцидент произошел из-за неправильной реализации функции вывода (адрес uint256 wantAmount). Мы прошли метод вывода из FairLaunch контракт с суммой BUSD, а вместо этого мы должны были использовать сумму ibBUSD », - пояснили разработчики.

По сути, эксплойт позволял злоумышленнику непрерывно вносить и выводить BUSD из хранилища, каждый раз получая больше монет, чем было изначально внесено. Для проведения атаки пользователь сначала взял ссуду BUSD в размере 7.8 млн долларов от Cream Finance - другой платформы DeFi - и начал бомбардировать хранилище bEarn постоянным потоком входящих / исходящих транзакций.

В конечном итоге злоумышленнику потребовалось в общей сложности 26 транзакций, чтобы вывести из BUSD около 10.85 миллиона долларов.

План компенсации альпака

Чтобы исправить ситуацию, разработчики bEarn пообещали возместить расходы всем пользователям, пострадавшим от эксплойта, а затем и некоторым.

«Мы создадим компенсационный фонд, который будет состоять из комбинации оставшихся сэкономленных средств, фонда разработки, фонда DAO и части комиссий, генерируемых протоколом. Детали плана в настоящее время прорабатываются », - заверил пользователей bEarn.

Пока разработчики ждут моментального снимка баланса для развертывания контракта о компенсации, они пока опубликовали черновой план. Согласно ему, пользователи в конечном итоге получат 105% своих потерь в различных токенах.

А именно, 87.5% от суммы начального депозита в BUSD и 7.5% в BDOv2 будут выданы сразу. Кроме того, 10% депозитов затронутых пользователей будут компенсированы в токенах BDEX, хотя они будут доступны только через 80 недель из-за продолжающегося процесса перехода прав.

Искаженное восприятие риска

Хотя клиенты bEarn определенно были рады услышать эту новость, некоторые отметили, что немедленное получение компенсаций после взлома может создать «искаженное восприятие риска» для пользователей DeFi и обесценить протоколы страхования.

«Обещание полной компенсации всего через несколько часов после взлома, кажется, стало обычным явлением. Это создает искаженное восприятие риска для пользователей и мешает внедрению страховых протоколов. DeFi намного превзошла то значение, при котором эти ожидания оправдались », утверждал псевдоним Бантег, основной разработчик в Yearn.Finance.

Получить край на рынке криптоактивов

Получите доступ к дополнительным сведениям о криптовалюте и контексту в каждой статье в качестве платного участника Край КриптоСлейт.

Ончейн анализ

Снимки цен

Больше контекста

Присоединяйтесь сейчас за 19 долларов в месяц Узнайте обо всех преимуществах

Нравится то, что вы видите? Подпишитесь на обновления.

Источник: https://cryptoslate.com/defi-platform-bearn-fi-promises-105-compensation-after-10-million-hack-but-is-it-the-right-thing/

Отметка времени:

Больше от CryptoSlate