Conic Finance, platforma pro vyvažování poolu likvidity pro protokol decentralizovaného financování (DeFi) Curve, utrpěla zneužití na omnipoolu Ethereum.

Společnost Conic Finance byla zneužita za 3,26 milionu dolarů v Etheru (ETH), informoval zdroj Web3 Beosin Alert 21. července. Téměř celá částka ukradené kryptoměny byla odeslána na novou adresu Ethereum během jediné transakce, podle poskytnutých údajů. od Beosin.

Transakce na adrese zahrnující využití flashloan na Coin ETH Pool. Zdroj: Etherscan

Společnost Conic Finance rychle potvrdila zprávy na Twitteru a uvedla, že platforma v současné době zkoumá exploit a sdílí aktualizace, jakmile budou k dispozici.

Podle prvotní analýzy poskytnuté blockchainovou bezpečnostní firmou Peckshield pochází hlavní příčina z nové smlouvy CurveLPORacleV2.

„Náš audit identifikuje podobný problém s opakovaným vstupem pouze pro čtení. Stejný problém však přináší nově zavedená smlouva CurveLPOracleV2, která nebyla součástí rozsahu auditu,“ napsal Peckshield.

Toto je vývojový příběh a další informace budou přidány, jakmile budou k dispozici.