Vystudovaný speciální pedagog a nadšenec do kryptoměn, jenž aktuálně publikuje krypto novinky. Fandí především Bitcoinu, ale fascinuje jej také divoký svět meme coinů. Okrajově se zajímá rovněž o situaci na akciových trzích.
Starší DeFi produkty spojené s Aevo přišly během jediného dne o miliony dolarů. Útok přišel po technické úpravě, která měla systém vylepšit. Kde se stala chyba a koho zasáhla nejvíce?
Zatímco pozornost trhu míří k novým protokolům, slabým článkem se často stávají staré kontrakty. Přesně to se potvrdilo v případě Aevo a jeho historických trezorů Ribbon Finance.
V minulém týdnu došlo k odčerpání zhruba 2,7 milionu dolarů z tzv. DeFi Options Vaults. Tyto produkty fungovaly ještě z dob Ribbon Finance, které se v roce 2023 přejmenovalo na Aevo.
Trezory zůstaly aktivní na Ethereu (ETH), přestože projekt mezitím přešel k provozu derivátové burzy na druhé vrstvě (L2). Právě tyto původní kontrakty se staly cílem hackerského útoku.
Bezpečnostní analytici detekovali problém při aktualizaci oracle infrastruktury ze 6. prosince. Změna umožnila libovolným uživatelům nastavovat ceny nově přidaných aktiv.
Útočník následně manipuloval cenami u aktiv jako Wrapped stETH, Aave, Chainlink a Wrapped Bitcoin. Vše proběhlo v jednom expiračním čase, což umožnilo efektivní vysátí prostředků.
Analytik Specter upozornil na podezřelé odtoky prostředků krátce po útoku. Ukradené prostředky, převážně v ETH a stablecoinech, byly rozděleny mezi 15 kryptoměnových peněženek.
Většina z nich držela přibližně 100 etherů. Podle expertů šlo o snahu snížit dohledatelnost prostředků na blockchainu.
Aevo potvrdilo, že hlavní burza útokem zasažena nebyla. Všechny Ribbon trezory však byly okamžitě zastaveny a čeká je definitivní ukončení jejich provozu.
Celkové ztráty dosáhly zhruba 32 %. Aktivním uživatelům Aevo navrhlo snížení hodnoty výběru pouze o 19 %. DAO se vzdá vlastních pozic v hodnotě asi 400 000 dolarů.
Nárokovací období potrvá od 12. prosince do 12. června. Zbytek prostředků bude rozdělen později. Projekt zároveň připomněl, že vklady nikdy nebyly pojištěny.
Celý případ znovu ukazuje, jak rizikové mohou být dlouhodobě běžící smart kontrakty, které už nejsou v centru pozornosti týmu ani komunity.
Ribbon DOV patřily v minulosti k největším strukturovaným produktům v DeFi, dnes se ale ukázalo, že historická architektura a drobná změna v oracle vrstvě stačí k zásadnímu selhání. Protokol jako celek přitom fungoval dál bez problémů.
Víte, že máme dva podcasty? V krátkém podcastu Burza s odstupem každý týden odhalujeme to nejzajímavější, co se na finančních trzích stalo.
Dvakrát do měsíce si pak můžete poslechnout podcast Kam tečou peníze, kde se do hloubky věnujeme ekonomice, politice a tomu do jakých finančních aktiv může být zajímavé investovat.
Získejte díky těmto podcastům exkluzivní pohled na investiční strategie a naučte se, jak správně investovat a nakládat s osobními financemi.
Odebírejte a poslouchejte tyto podcasty, ať vám nic zajímavého neunikne.
Vystudovaný speciální pedagog a nadšenec do kryptoměn, jenž aktuálně publikuje krypto novinky. Fandí především Bitcoinu, ale fascinuje jej také divoký svět meme coinů. Okrajově se zajímá rovněž o situaci na akciových trzích.