Понад 1.2 мільярда доларів США викарбувано завдяки використанню DeFi Hub Acala PlatoBlockchain Data Intelligence компанії Polkadot. Вертикальний пошук. Ai.

Понад 1.2 мільярда доларів США викарбувано завдяки експлойту DeFi Hub Acala від Polkadot

Центр децентралізованого фінансування (DeFi) Polkadot Acala зазнав серйозної атаки на свій щойно запущений пул ліквідності в неділю. Експлойт дозволив хакеру викарбувати понад 1.2 мільярда доларів США, стейблкоїна проекту. 

Незабаром після злому команда Acala повідомила користувачів у Twitter, зазначивши, що експлойт виник через «неправильну конфігурацію пулу ліквідності iBTC/aUSD». Згідно з проектом, неправильну конфігурацію наразі виправлено. 

Acala призупиняє діяльність у мережі

Ончейн дані показує що більшість викарбуваних стейблкоїнів все ще знаходяться в обліковому записі Acala. Зловмисник обміняв невелику частину стейблкойнів на рідний токен Acala ACA та чотири інші токени. На момент написання статті на рахунку було близько 1.27 мільярда доларів США, що становить понад 99% викарбуваних токенів. 

Хоча спільнота Acala ще не прийняла остаточного рішення щодо експлойту, команда зазначила, що вона призупинила облікові записи, залучені до передачі токенів. 

Відповідно до проекту, дії в ланцюжку, такі як свопи та обмін повідомленнями між ланцюгами, також були припинені для інших користувачів до подальшого повідомлення. У протоколі зазначено, що його піддон Oracle також призупинено, тому користувачам не потрібно турбуватися про примусову ліквідацію. 

РЕКЛАМА

Тим часом, aUSD, перший стейблкойн на Polkadot негативно відреагував на інцидент і втратив свій паритет у доларах США. Після падіння майже на 50% до торгової ціни в $0.57 стейблкоїн на момент публікації торгувався на рівні $0.89.

Атака Акали може бути ще не кінцем

Хоча Acala виправила неправильну конфігурацію у своєму пулі, цей інцидент збільшив кількість децентралізованих програм (dApps), які стали жертвами хакерів, які завжди шукають помилки смарт-контракту, щоб використати їх. 

Віктор Янг, засновник Analog, проекту рівня 0, заснованого на перевірці часу (PoT), прокоментував злом Acala, зазначивши, що Polkadot є «захищеним за дизайном» завдяки своєму ланцюжку ретрансляції, але те ж саме не може можна сказати про парачейни 

Він заявив, що такі експлойти dApp можуть виникнути в майбутньому, якщо розробники смарт-контрактів не будуть регулярно перевіряти свої коди. 

«На мій погляд, ми й надалі будемо бачити більше таких атак, оскільки багато розробників dApp не докладають зусиль, визначаючи властивості безпеки свого коду. Навіть якщо смарт-контракт пройшов аудит, код може бути ненадійним. У зв’язку з цим розробники та експерти з контролю якості повинні постійно оцінювати, щоб переконатися, що код досягає своїх цілей», – сказав він.

СПЕЦІАЛЬНА ПРОПОЗИЦІЯ (Sponsored)

Binance безкоштовно $100 (ексклюзив): Використовуйте це посилання щоб зареєструватися та отримати 100 доларів США безкоштовно та знижку 10% на Binance Futures за перший місяць (terms ).

Спеціальна пропозиція PrimeXBT: Використовуйте це посилання щоб зареєструватися та ввести код POTATO50, щоб отримати до 7,000 доларів США на свої депозити.

Вас також можуть зацікавити:


.custom-author-info{
border-top:none;
margin: 0px;
край дно: 25px;
фон: # f1f1f1;
}
.custom-author-info .author-title{
Верхнє поле: 0px;
колір:#3b3b3b;
фон:#fed319;
заповнення: 5px 15px;
розмір шрифту: 20px;
}
.author-info .author-avatar {
Запас: 0px 25px 0px 15px;
}
.custom-author-info .author-avatar img{
межа-радіус: 50%;
межа: 2px суцільна #d0c9c9;
оббивка: 3px;
}

Часова мітка:

Більше від Криптовалюта