Платформа DeFi Popsicle Finance потеряла $25 млн из-за взлома
Децентрализованный маркет-мейкер Popsicle Finance подвергся атаке на 20 миллионов долларов из-за «простой» ошибки. Этот случай стал очередным крупным взломом в мире DeFi. За этот год общий улов мошенников в этой отрасли превысил 310 миллионов долларов.
Popsicle Finance — это протокол децентрализованного финансирования (DeFi) с набором различных продуктов, которые позволяют пользователям автоматизировать доходность своих криптовалютных холдингов. Конкретный продукт, который подвергся атаке, называется Sorbetto Fragola, что в переводе с итальянского означает «клубничный сорбет».
Как работал эксплойт
В последней версии Uniswap поставщикам ликвидности разрешено устанавливать определенные ценовые параметры, в пределах которых они хотели бы добавить ликвидность. Если, например, вы думаете, что цена Ethereum продолжит торговаться между 2450 и 2700 долларами, как это было на прошлой неделе, то вы склонны добавить ликвидность в этот конкретный диапазон.
Это связано с тем, что Uniswap выплачивает поставщикам ликвидности часть выручки от всех полученных торговых сборов. Наиболее распространенная комиссия за торговлю составляет 0,3%, но ее можно изменить.
Эта функция также означает, что пользователи Uniswap теперь заинтересованы как можно точнее оптимизировать предоставление ликвидности — поскольку Ethereum покидает торговый диапазон, пользователям необходимо будет скорректировать свои ценовые параметры. Это приносит пользу им, поскольку они зарабатывают больше денег на торговых комиссиях, а также трейдерам, которые хотят получать деньги из глубокого пула и избегать проскальзывания цен.
Естественно, гонка за оптимизацией может быть обременительной, если не головной болью для непрофессионалов. Решение этой проблемы — вот для чего нужен продукт Sorbetto Fragola от Popsicle Finance.
За небольшую плату пользователи могут просто депонировать свои крипто-холдинги во Fragola, и протокол развернет эти холдинги в наиболее прибыльном пуле ликвидности.
Это что-то вроде робо-советника для нишевого криптопроекта.
К сожалению, сладкое обещание простоты Fragola было омрачено соображениями безопасности. Один пользователь в Discord проекта сказал, что они «потеряли не абсолютно все, на шестизначную сумму, и это действительно больно». Другой сообщил, что из-за эксплойта потерял «около 40%» своего портфеля.
По данным CoinGecko, собственный токен проекта, ICE, также потерпел крах более чем на 26% на момент публикации.
Что касается следующих шагов, Popsicle Finance призвала пользователей как можно скорее удалить авуары из пулов ETH / AXS, ETH / SLP, ETH / LINK и EURt.
Взломы, эксплойты и маневры — обычное дело на диком западе DeFi.
Подписывайтесь на наш Telegram, чтобы всегда быть в курсе самых последних и горячих новостей @like_freedman
Автор: Ньют Саламандр, аналитик Freedman Сlub Crypto News