W ostatnim z długiego ciągu zdecentralizowanych protokołów finansowych, Pickle Finance straciło w ten weekend aż 20 milionów dolarów w ataku na farmy DAI.
Protokół DeFi poinformował, że hakerzy wykorzystali jego strategię „pickejar” DAI i że przyglądali się całej inwazji. W czymś, co wydaje się kolejnym atakiem na pożyczkę błyskawiczną, skradziono prawie 20 milionów dolarów w DAI.
There are reports that our DAI PickleJar strategy has been exploited. We are actively looking into this matter and will provide further updates.
— Pickle Finance 🥒 (@picklefinance) November 21, 2020
Badacz DeFi, Nick Sawinyh [@sawinyh], uprościł atak za pomocą tego diagramu. Sugeruje to, że haker użył złośliwego słoika, aby wyssać fundusze z oryginalnych słojów.
— Nick Sawinyh (@sawinyh) November 21, 2020
Pickle Finance zaczął doradzać użytkownikom, aby zdejmowali tokeny i wycofywali się z protokołu.
Zachęcamy wszystkich LP do wypłaty środków z Jars (słoików) do czasu rozwiązania problemów.
W momencie pisania ostatniej aktualizacji na Twitterze, miała ona miejsce dwanaście godzin temu z instrukcjami wypłaty, ale bez dalszych informacji. Atak następuje po podobnych exploitach wykorzystujących pożyczki błyskawiczne dla Origin Protocol OUSD i Harvest Finance.
Co za Pickle
Model Pickle Finance zbliżył cztery największe stablecoiny: USDT, DAI, USDC i sUSD. Pickle wykorzystywał farmy płynności i „pVaults”, które zostały przemianowane na „pJars” lub „pickle jars”.
Kierując się etosem „źle, źle”, firma Pickle zachęciła użytkowników do sprzedawania stablecoinów powyżej stawki i kupowania tych, które są poniżej stawki.
Kiedy stablecoin jest powyżej pegu, protokół przekazuje mniej tokenów PICKLE do tej puli, a więcej do innych. Rolnicy, którzy dążą do najlepszych zwrotów, reagują na presję sprzedaży i zakupu zawyżonych i niedowartościowanych stablecoinów.
Trzycyfrowe zbiory okazały się nie do odparcia dla degenów, którzy przylgnęli do protokołu od jego wprowadzenia w połowie września. Chociaż Pickle Finance twierdzi, że przeszedł dwa niezależne audyty, wydaje się, że nie zrobiło to dużej różnicy.
Współzałożyciel Bitcoiner i Morgan Creek Digital, Anthony Pompliano, szybko wbił nóż.
Czy ktoś jest w tym momencie zaskoczony? Większość tych projektów DeFi nie ma audytów, prawdziwego zarządzania i nie jest zdecentralizowana. ICO 2.0 jest w toku.
PICKLE Krojone o 50%
W chwili pisania tego tekstu, całkowita wartość zablokowana w protokole została zgłoszona na 23 miliony dolarów według Pickle dApp.
Bez wątpienia jest to malejąca liczba, podobnie jak cena tokenów PICKLE w tej chwili, które spadły o 50% od czasu ataku.
W chwili pisania tego tekstu cena PICKLE wynosiła nieco ponad 10 USD, spadając wczoraj z 23 USD. Od czasu, gdy osiągnął rekordowy poziom ponad 80 USD, ten token DeFi spadł o 87% do obecnego poziomu, a ból jeszcze się nie skończył.
Wyjaśnienie
Wszystkie informacje zawarte na naszej stronie internetowej są publikowane w dobrej wierze i wyłącznie w ogólnych celach informacyjnych. Wszelkie działania podejmowane przez czytelnika w związku z informacjami znajdującymi się na naszej stronie internetowej odbywają się wyłącznie na jego własne ryzyko.