Крупнейшая DEX LeetSwap прекращает торговлю, ссылаясь на возможную уязвимость
Децентрализованная биржа (DEX) LeetSwap, протокол, встроенный в базовую сеть Coinbase, приостановил свою работу из-за опасений возможного взлома. Это следует за сообщениями о том, что около 30 мем-монет недавно были выброшены в сеть Base.
BALD, мем-токен, вдохновленный генеральным директором Coinbase, является самой заметной из прочных монет. Согласно данным в сети, разработчик проекта удалил 6800 ETH (12,5 млн долларов) из пула ликвидности на LeetSwap, что привело к резкому падению цены на 85%.
Связанное Чтение: Криптовалютный мир в возмущении: является ли SBF кукловодом ЛЫСОГО?
LeetSwap приостанавливает торговлю для расследования потенциальной уязвимости
Во вторник, 1 августа, LeetSwap объявила о приостановке своей работы из-за опасений потенциального эксплойта. Протокол заявил в твите, что заметил, что некоторые из его пулов ликвидности могли быть скомпрометированы, и временно приостановил торговлю для расследования.
Поскольку наш DEX является ответвлением от Solidly, у нашей фабрики была функция паузы безопасности.
Мы заметили, что некоторая ликвидность пула могла быть скомпрометирована, и временно остановили торговлю для расследования.
— LeetSwap (@LeetSwap) 1 августа 2023 г.
В другом твите Base-native LeetSwap сообщил, что работает с экспертами по безопасности в сети, пытаясь восстановить заблокированную ликвидность. Децентрализованная биржа также сообщила своим пользователям, что они могут удалить разблокированную ликвидность из пулов.
Хотя информация от LeetSwap была ограниченной, комментарии криптосообщества Twitter и сетевых сыщиков дали некоторое представление о том, как мог произойти эксплойт.
Глава исследовательского отдела Wintermute Игорь Игамбердиев утверждает, что эксплойт DEX был «простым», поскольку злоумышленник использовал «открытую» функцию смарт-контракта, чтобы вывести WETH (обернутый эфир) из своего пула ликвидности. Он добавил, что было украдено около 342 ETH (на сумму 626 000 долларов США).
Кроме того, эксплойт LeetSwap был подтвержден различными фирмами по обеспечению безопасности блокчейна, включая Certik, Peckshield и Beosin. Эта последняя атака может стать источником беспокойства в криптопространстве, особенно после ужасных проблем с безопасностью в июле.
PeckShield сообщает, что в июле из-за взлома криптовалюты было потеряно 165 миллионов долларов
В июле произошел всплеск крипто-взломов, при этом протоколы DeFi стали основными целями этих атак. Согласно ежемесячному отчету PeckShield о безопасности, за последний месяц в криптоиндустрии было совершено более 48 крупных эксплойтов, кульминацией которых стал убыток в размере 165,1 миллиона долларов.
Интересно, что эта цифра не включает эксплойт Multichain, из-за которого из межсетевого протокола было украдено около 209 миллионов долларов.
За исключением убытка Multichain в размере 209 миллионов долларов, самым крупным эксплойтом была атака повторного входа Vyper, которая в первую очередь была нацелена на пулы Curve Finance. Однако пострадала и группа других протоколов DeFi, что привело к общей потере более 65 миллионов долларов.
Это произошло после взлома платформы криптовалютных платежей CoinsPaid на сумму 37 миллионов долларов. Фирма считает, что ответственность за эту атаку несет северокорейская хакерская организация Lazarus Group.
Другие известные эксплойты включают 26 миллионов долларов, потерянных Poly Network в результате взлома системы контроля доступа, и 23 миллиона долларов, потерянных AlphaPo в аналогичной атаке.