Пока у нас не так много подробностей подробностей, но, похоже, DeFi-протокол доходного фермерства Harvest Finance стал ещё одной жертвой злоумышленника, который мог воспользоваться уязвимостью.
В настоящее время команда обновляет информацию в своём аккаунте в Твиттере, говоря, что на её пул Curve была проведена «экономическая атака». Это «чрезмерно увеличило цену на стейблкоины в Curve».
Мы активно работаем над проблемой предотвращения экономической атаки на пулы стейблкоина и BTC и будем обновлять эту ветку в режиме реального времени, как только появятся дополнительные сведения.
We are working actively on the issue of mitigating the economic attack on the Stablecoin and BTC pools, and will update in this thread in realtime as soon as additional details are available
— Harvest Finance (@harvest_finance) October 26, 2020
Большие суммы активов были депонированы и выведены из протокола в результате так называемой арбитражной атаки. В DeFi Prime также подтвердили это в своём твите:
?? Что-то тёмное происходит с Harvest Finance и огромными арбитражными сделками между Harvest и Curve ??
Ситуация продолжает развиваться и нуждается в постоянном отслеживании.
?? Something shady is going on with Harvest Finance and huge arbs between Harvest and Curve ??
It's a developing situation and needs to be monitored closely.
— defiprime (@defiprime) October 26, 2020
Чтобы защитить пользователей, в Harvest Finance переместили средства из пула и BTC Curve в своё хранилище, добавив, что все средства в стейблкоинах и BTC защищены. Пока нет ясности, была ли потеряна часть средств.
Harvest Finance — ещё один протокол DeFi, который ищет пулы с наибольшим доходом для фермерства, аналогично Yearn Finance. Следуя ныне устаревшей и часто повторяющейся схеме, у протокола есть собственный токен FARM, который распределяется в качестве вознаграждения для поставщиков ликвидности.
Команда заявляет, что её смарт-контракты были проверены Haechi Labs и PeckShield, как бы отвергая сомнения о том, что атака стала результатом ошибки в коде.
По данным DeFi Pulse, Harvest Finance собрал более $ 1 млрд в виде заблокированных сумм, однако, после инцидента сумма начала стремительно падать.
Пока же команда Harvest Finance продолжает писать в Твиттере сообщения:
Мы не хотим выкладывать данные хакера в открытый доступ, отдавая должное его мастерству и смекалке, просто верните средства пользователям.
Tweets by harvest_finance