Сегодня Bifrost опубликовала уведомление по безопасности и подтвердила, что в контракте для стимулирования ликвидности при майнинге ликвидности имеется уязвимость; ее использовал хакер.
Ход событий:
В 19:47 по пекинскому времени 8 августа злоумышленник воспользовался уязвимостью в пуле ликвидности и вывел активы из нескольких пулов, включая пул однотокового стейкинга vDOT, а также vASTR/ASTR, vMANTA/MANTA и др. Общий ущерб составил около 720 000 долларов США. Ончейн-следы показывают, что похищенные средства были размещены на HitBTC, а затем в итоге поступили в горячий кошелек Binance.
Меры реагирования:
1. Связались с командой безопасности Binance и подали заявку на заморозку средств
2. Подали заявление в правоохранительные органы, представив полный пакет доказательств (трекинг транзакций, адреса кошельков, временные метки)
3. Срочно приостановили выплату всех наград за майнинг ликвидности
4. Проводится всесторонняя проверка безопасности
Несколько наблюдений:
Контракты с механизмом стимулирования ликвидности в DeFi отличаются сложностью: чем шире охват кроссчейн- и межпулевых взаимодействий, тем больше поверхность атаки. Объем в 720 000 долларов в контексте DeFi-атак не является особенно крупным, но скорость реагирования заслуживает внимания — от обнаружения атаки до обращения к бирже, предоставления доказательств и приостановки наград все было сделано почти в течение первой же фазы. Это указывает на то, что у Bifrost есть определенные экстренные SOP.
Для пользователей самое важное — будут ли убытки покрыты протоколом. В объявлении на данный момент не упоминается план компенсаций; остается ждать дальнейших разъяснений.
В краткосрочной перспективе TVL, связанный с Bifrost, неизбежно испытает давление; в среднесрочной — многое будет зависеть от результатов аудита и того, удастся ли плану компенсаций восстановить доверие.
#Bifrost #DeFi安全 #黑客攻击