Взлом DeFi на 90 миллионов долларов оставался незамеченным в течение 7 месяцев

Протокол Mirror был взломан на 90 миллионов долларов 8 октября 2021 года, и только в начале мая, более 7 месяцев спустя, многомиллионное ограбление стало известно. Твиттер FatManTerra утверждает, что обнаружил взлом чисто случайно.

Протекает как решето

Из-за недостатка смарт-контракта хакерам удалось выкачать миллионы из протокола Mirror. Эта ошибка дает возможность снимать деньги с контракта «снова и снова без риска». Контракт действовал как хранилище для цифрового залога в протоколе Mirror. Это цифровое хранилище течет как корзина уже несколько месяцев со всеми вытекающими отсюда последствиями.

Контракты по протоколу Terra

Контракты Mirror Protocol, о которых идет речь, работали на блокчейне Terra. Имя, о котором вы, несомненно, слышали в последние недели из-за огромной драмы, которая там разворачивалась. После того, как стабильная монета Terra UST потеряла свою привязку к доллару США, токен LUNA также рухнул, а активы на миллиарды долларов испарились в цифровом дыму.

Кстати, активы Mirror Protocol были доступны не только через блокчейн Terra. Вы можете торговать ими через Ethereum и Binance Smart Chain. Глядя на блокчейн Terra, мы видим, что злоумышленнику удалось вывести средства UST, депонированные из журнала, с помощью той же транзакции. В целом он или она внесли 17,54 доллара, чтобы удалить все средства из хранилищ.

Что такое зеркальный протокол?

Помимо того, что смарт-контракты Mirror Protocol казались не совсем правильными, на платформе возможны интересные вещи. Протокол Mirror — это децентрализованное приложение, позволяющее создавать цифровые синтетические активы. Звучит очень захватывающе, но синтетический актив — это не что иное, как токен, представляющий цену финансовых продуктов «реального мира». Например, можно купить акции Tesla и Google с чистыми криптовалютами в качестве базового актива.

Сообщество Mirror обнаружило ряд ошибок, которые были незаметно исправлены разработчиками протокола с момента их обнаружения. Команда не прокомментировала ситуацию и по понятным причинам столкнулась с критикой со стороны сообщества. FatManTerra считает, что нет оснований подозревать, что хакером был кто-то из самой организации.

Не единственный

Mirror Protocol — не первая сторона, обнаружившая исчезновение средств через некоторое время после взлома. Раньше команде Ронина требовалось 6 дней, чтобы понять, что они потеряли 600 миллионов долларов. Но это не меняет того факта, что между 6 днями и 7 месяцами все еще есть значительная разница. В этом отношении миру DeFi явно есть над чем работать. В конце концов, такой ерунде не место в зрелой отрасли. Особенно, если мы хотим, чтобы весь мир принял такие протоколы.

Author: IraRo

Добавить комментарий