DeFi-протокол Balancer снова атакован хакерами
DeFi-протокол Balancer, потерявший $500 тысяч, был снова атакован — хакерам удалось вывести еще $3000 в токенах Compound (COMP).
DeFi-протокол Balancer, потерявший вчера полмиллиона долларов, пообещал вернуть всем пользователям средства, а потом был снова атакован — хакерам удалось вывести еще $3000 в токенах Compound (COMP). Об этом заявили разработчики DeFi-протокола DeBank.
На этот раз злоумышленники воспользовались уязвимостью получения прав на долю COMP в пуле. Хакеры изначально взяли займ $33 млн посредством сервисов dYdX и Uniswap, после чего на вырученные средства выпустили токены cToken, дающие своим держателям право на долю в пуле Compound.
Затем cToken был перенаправлен в пул Balancer для изменения алгоритмов распределения COMP, после чего средства были выведены в эфириум, т.к. система протокола определила, что у пользователя есть права на токены.
По сути, использовалась та же уязвимость, что и при вчерашнем взломе — возможно, сегодняшняя атака является делом рук уже других хакеров.
В Balancer пообещали возместить пользователям все потери.
Комментарии: