В середине декабря Warp Finance подвергся атаке с использованием быстрых кредитов. Хакер смог вывести с платформы стейблкоины стоимостью $7.7 млн. По мнению разработчиков Warp Finance, добавление оракулов Chainlink послужит защитой от подобных атак в будущем.
Атака с использованием быстрых кредитов включает в себя заимствование залога и его возврат в рамках одной транзакции после его использования для манипулирования ценой. По словам команды Warp Finance, эксперты по безопасности определили, что основной причиной взлома был ценовой оракул.
Проблему усугубил тот факт, что Warp Finance использует токены поставщиков ликвидности в качестве обеспечения. Эта функция – один из основных аргументов в пользу протокола, поскольку она позволяет передавать приносящие доход токены в качестве залога, комбинируя как доход от торговых комиссий, так и от заемщиков, использующих протокол.
По словам «белого хакера» DeFi Эмилиано Бонасси (Emiliano Bonassi), уязвимость протокола заключалась в том, что оракулы Warp Finance неправильно вычисляли базовую стоимость токенов пула. Обновленная версия протокола будет использовать ценовые оракулы Chainlink для всех критически важных функций, например, для определения стоимости токенов LP, используемых для обеспечения.
Ранее Chainlink и ее основатель Сергей Назаров неоднократно заявляли о необходимости как можно более широкого использования ценовых оракулов на рынке криптовалют. Пресс-секретарь Warp Finance прокомментировал ситуацию и вопрос о том, почему протокол ранее не использовал децентрализованные оракулы Chainlink:
«Оракулы Uniswap были вариантом для многих проектов, которым нужна информация о ценах для различных сценариев использования. Таким образом, мы запустили тестовую фазу проекта, как и другие кредитные платформы, с возможностью обновления позже».
Пресс-секретарь также отметил, что значительная часть проектов DeFi не использует Chainlink, и они считают, что перезапуск протокола «даст нашим пользователям гораздо больше уверенности в безопасности нашего приложения».
Warp Finance также разработала план компенсации для пострадавших от взлома пользователей и по состоянию на конец декабря восстановила 75% украденных криптоактивов.
BTC | 97800.75 |
ETH | 3294.98 |
EOS | 0.6743 |
XRP | 1.4191 |
LTC | 89.04 |
Актуальность 2024-11-22 17:00:08
Динамика курсов валют