Воскресенье, 19 мая, 2024

Вогон сегодня

Избранные новости из Галактики

Вогон сегодня
Криптовалюты

WOOFi сообщает об убытке в $8,75 млн и предлагает взамен вознаграждение в размере 10%.

WOOFi, децентрализованная финансовая платформа, 5 марта подверглась атаке, нацеленной на ее функцию обмена в сети Arbitrum. Это событие привело к потере криптовалюты на сумму около 8,75 миллиона долларов.

Платформа заявила, что предприняла усилия по возврату этих средств и предложила эксплуататору вознаграждение в размере 10%. Кроме того, в Arkham Intelligence объявлена ​​награда за каждого, кто предоставит дополнительную информацию.

Эксплойт WOOFi

Согласно отчету о вскрытии, алгоритм sPMM, регулирующий цены на свопы WOOFi, был использован на Arbitrum. Атака включала серию срочных кредитов, в которых использовалась низкая ликвидность для манипулирования ценой WOO, что позволило эксплуататору погасить кредиты по сниженной цене.

Эксплуататор занял около 7,7 млн ​​WOO и другие активы, продав токены на WOOFi. Это действие привело к тому, что sPMM WOOFi ошибочно назначил WOO по чрезвычайно низкой цене, что позволило эксплуататору обменять 10 миллионов WOO в одной транзакции практически бесплатно.

Эксплуататор повторил атаку три раза за короткий период, получив прибыль в размере примерно 8,75 миллиона долларов после погашения срочных кредитов.

WOOFi сообщил, что sPMM во второй версии предназначен для замены цен оракула путем учета условных значений торговых операций пользователей для корректировки проскальзывания и поддержки баланса пула.

Однако техническая проблема привела к значительному отклонению от ожидаемого диапазона (0,00000009 долларов США), а резервная проверка, обычно выполняемая для Chainlink, не включала цену токена WOO.

Консервативная ценовая стратегия окупается

WOOFi также сообщила, что с момента ее внедрения в 2021 году у ее sPMM не было никаких инцидентов, в основном из-за «консервативного подхода» к листингу новых активов. Строгий процесс листинга платформы сделал практически невозможным запуск эксплойта с такими крупными активами, как ETH.

Однако он обвинил Arbitrum в недавнем создании рынка кредитования WOO, а также в относительно ограниченной поддержке ликвидности токенов WOO в других местах сети, что сделало этот эксплойт экономически жизнеспособным.

Хотя WOOFi Swap работает более чем в десяти сетях, никто иной, как Arbitrum, не использовал как токен WOO, так и рынок кредитования WOO, что эффективно препятствует репликации того же эксплойта в альтернативных сетях.

Между тем, в недавнем отчете CertiK утверждается, что в феврале криптовалютная индустрия понесла убытки в размере около 160 миллионов долларов из-за эксплойтов, взломов и мошенничества. Эти цифры отражают небольшое снижение по сравнению с январем, несмотря на рост цен. Среди этих потерь срочные кредиты составили всего лишь 138 000 долларов США.

Сообщение WOOFi сообщает об убытке в размере 8,75 миллионов долларов и предлагает 10% вознаграждения взамен впервые появилось на CryptoPotato .