DEX Volumes Spike do 5 miliardów dolarów po 25 milionach
DEX Volumes Spike do 5 miliardów dolarów po 25 milionach dolarów DeFi Hack
Zdecentralizowane giełdy Uniswap i Curve Finance widział ogromny wolumen z niedawnego wykorzystania DeFi, generując miliony opłat w ciągu zaledwie kilku minut.
- Zdecentralizowane giełdy Uniswap i Curve Finance odnotowały w poniedziałek ogromne wzrosty wolumenu obrotów powyżej 2 miliardów dolarów każdy.
- Ogromne wolumeny były wynikiem wykorzystania kredytu flash używane do drenażu Harvest Finance z 25 milionów dolarów w ciągu zaledwie kilku minut.
- Dostawcy płynności na giełdach zarobili ponad 5 mln dolarów z tytułu opłat za działalność giełdową.
giełdy Uniswap i Curve Finance doświadczają największego dziennego wolumenu transakcji, jaki kiedykolwiek odnotowano – i wydaje się, że wszystko to jest napędzane przez DeFi
wykorzystać to, co usunęło miliony z protokołu Harvest Finance.
Uniswap zobaczył dzienny wolumen handlu eksplodował do ponad 2 miliardów dolarów dzisiaj, karłowaty poprzedni wszechczasowy haker DeFi 950 milionów dolarów jako Immediate Edge jeszcze niezidentyfikowany haker użył „pożyczek flash“ oferowanych przez giełdę do drenażu 25 milionów dolarów z Harvest Finance. W międzyczasie Curve Finance, kolejny protokół wymiany DeFi, odnotował wolumen ponad 2,8 miliarda dolarów, miażdżąc poprzedni wszechczasowy haj w wysokości zaledwie 524 milionów dolarów we wrześniu 2020 roku. To łącznie 5 miliardów dolarów stanowi 24-godzinny wzrost wolumenu DEX o 1700%.
Co spowodowało ten ogromny wzrost objętości? Najwyraźniej „haker“ (w zależności od używanego przez Ciebie określenia) wykonał wyzysk z kredytu flash, który wykorzystał krypto walutę o wartości milionów dolarów zarówno w Uniswap jak i w Curve, aby obniżyć postrzegane ceny żetonów USDT i USDC.
na Harvest Finance. Napastnik następnie kupił te żetony z dyskontem, użył ich do spłacenia początkowej pożyczki flash, jednocześnie kompensując sobie uporządkowany zysk. Robił to wielokrotnie, stąd też zawyżone ilości.
Deweloper DeFi i założyciel Yearn Finance, Andre Cronje, został zacytowany z rozmowy telegraficznej, w której nakreślono podstawy eksploatacji:
Sprytne „ataki ekonomiczne“ nie są rzadkością w rozwijającym się świecie DeFi-shorthand dla grupy aplikacji zbudowanych do uruchamiania na łańcuchach blokowych
takich jak Ethereum
przy użyciu automatycznie wykonywanych bloków kodu znanych jako inteligentne umowy
. Dzięki inteligentnym umowom, protokoły DeFi są w stanie udzielać pożyczek, dostarczać odsetki od depozytów oraz dokonywać wymiany pomiędzy różnymi walutami kryptograficznymi, podobnie jak w przypadku scentralizowanych giełd, takich jak Binance, a wszystko to bez udziału scentralizowanej osoby trzeciej, takiej jak bank ułatwiający transakcje.
Protokoły DeFi, takie jak Uniswap i Curve Finance, wykorzystują łączone depozyty kryptograficzne od użytkowników znane jako płynność.
dostawców, aby umożliwić handlowcom automatyczną wymianę żetonów. W zamian za dodanie swoich tokenów do puli, dostawcy płynności – użytkownicy wnoszący wkład do rezerw tokenów wykorzystywanych do zasilania zdecentralizowanych transakcji – otrzymują opłaty transakcyjne generowane z transakcji na tokenach. Im większy wolumen transakcji, tym więcej dostawcy płynności DeFi zarabiają na opłatach z tytułu zdecentralizowanej wymiany.
Emisje Harvest Finance 100.000 dolarów nagrody dla hakerów
Zdecentralizowane finanse (DeFi) protokół Harvest Finance wydał nagrodę w wysokości 100.000 dolarów na hakera, który zaatakował pule płynności protokołu. Haker wykorzystał podobno około 24 milionów dolarów…
Uniswap jest również jednym z kilku protokołów DeFi oferujących pożyczki flash, funkcję pozwalającą użytkownikom na zaciągnięcie pożyczek wartych miliony, jeśli mogą je spłacić plus niewielka opłata w ramach jednego bloku blokowego Ethereum, który trwa około 15 sekund. Rozsądni użytkownicy DeFi mogą wykorzystać pożyczki flash do wykonywania arbitrażu pomiędzy zdecentralizowaną wymianą a innymi operacjami finansowymi poprzez zaprogramowanie inteligentnego skryptu umowy do wykonywania pożądanych działań w ramach jednej sekwencyjnej transakcji Ethereum.
Harvest Finance, opracowany i prowadzony przez anonimowy zespół, wstrzymał wpłaty do kilku produktów na ich protokół, i obiecał wydać post-moretum na atak w ciągu kilku godzin. Zespół ogłosił również nagrodę w wysokości 100.000 dolarów dla każdego, kto może pomóc odwołać się do napastnika, a także nawiązał do istotnych publicznie dostępnych dowodów, które mogłyby zostać wykorzystane do ich identyfikacji.
Dla dostawców płynności Uniswap i Curve exploit jest przypomnieniem zagrożeń, które wciąż czają się w bardzo młodej branży DeFi, w której kontrolowany przez zdarzenia kod, taki jak Harvest’s, może stać się ofiarą dobrze przeprowadzonych ataków. Ale jest to również nieoczekiwana okazja do zwiększenia zysków, pokazująca potencjalną moc kredytów flash do generowania ogromnych ilości i opłat, które są z nim związane.
Nieoczekiwana srebrna podszewka? Ci dostawcy płynności pobrali dziś ponad 5 milionów dolarów z opłat handlowych pomiędzy Uniswap i Curve w ciągu jednego dnia.