Kolejny atak na stablecoiny. Około 2,1 mln dolarów strat!

1 rok temu

Zdecentralizowany protokół finansowy Zunami Protocol odradza użytkownikom kupowanie jakichkolwiek stablecoinów Zunami Ether (zETH) lub Zunami USD (UZD) po ataku na pule „zStables” w Curve Finance.

Firma PeckShield zajmująca się bezpieczeństwem blockchain szacuje, iż w wyniku manipulacji cenami straty wyniosłu ponad 2,1 miliona dolarów.

Stablecoiny i exploit

13 sierpnia Zunami napisało na platformie X, iż jego pule stablecoinów zostały zaatakowane. Atak, który miał wpływ na stablecoiny Zunami USD i Zunami Ether, został wykryty o godz. 12:47 czasu warszawskiego przez pracowników firmy PeckShield. Zunami potwierdziło exploit około 20 minut później.

Hi @ZunamiProtocol Today's hack leads to >$2.1m loss and there are two hack txs involved:
– tx1: https://t.co/jsOmPT62mk
– tx2: https://t.co/u7YOvoS0R9

It is a price manipulation issue, which can be exploited by donation to incorrectly calculate the price as shown in the… https://t.co/yqwMVy0pCA pic.twitter.com/OfrDni7KtE

— PeckShield Inc. (@peckshield) August 14, 2023

Na chwilę obecną pule, które były przedmiotem ataku, zostały oznaczone na Curve czerwonymi wykrzyknikami. Zunami prosi użytkowników o powstrzymanie się od kupowania jego stablecoinów.

Please do not buy zETH and UZD at the moment, their emission has been attacked.

— Zunami Protocol (@ZunamiProtocol) August 14, 2023

Zunami – jak do działa?

Zunami to zdecentralizowany protokół agregatora przychodów, który umożliwia użytkownikom obstawianie stablecoinów w celu uzyskania zysku. Jego największe stabilne pule znajdują się na Curve. Dotychczas Zunami było reklamowane jako usługa, która pomaga użytkownikom uzyskać maksymalne zwroty z inwestycji, a także zapewniająca „znacznie więcej niż manualne korzystanie z aplikacji DeFi”. Jak czytamy na stronie internetowej opracowany przez firmę wewnętrzny optymalizator zysków pozwala użytkownikom uniknąć kłopotów związanych z interakcją ze złożonym światem defi yield farmingu.

Zunami Global Pool pozwala użytkownikom wysyłać stablecoiny (DAI, USDC i USDT) bezpośrednio lub w zoptymalizowany sposób i zarabiać ZLP (tokeny Zunami LP) proporcjonalnie do ich inwestycji i zarobków w protokole. Następnie Zunami wdraża stablecoiny w szereg strategii (zazwyczaj 2-3 strategie działające w danym momencie), które umieszczają je jako dostawców płynności (LP) w pulach Curve i zarabiają tokeny Curve LP, które są następnie obstawiane w kontraktach nagród Convex lub StakeDAO (Gauges). Bezpośrednie wpłaty lub wypłaty mogą być realizowane natychmiast, ale wymagają od użytkowników uiszczenia znacznych opłat za gaz. Użytkownicy mogą na nich zaoszczędzić dzięki zagregowanym dziennym wpłatom lub wypłatom ułatwionym przez delegowane protokoły.

Idź do oryginalnego materiału