Главная » КРИПТОВАЛЮТА » Криптовалюта » DeFi-протокол More Markets потерял $9,3 млн из-за эксплойта

DeFi-протокол More Markets потерял $9,3 млн из-за эксплойта

DeFi-протокол More Markets потерял $9,3 млн из-за эксплойта

31 августа атакующий опустошил резерв ликвидности More Markets на Flow EVM, выведя около $9,3 млн в WFLOW. Об инциденте сообщила компания Blockaid.

Схема атаки: злоумышленник использовал liquid staking токен от Ankr в связке с E-mode — функцией повышения капитальной эффективности из Aave V3. Это позволило занять значительно больше средств, чем предполагал протокол, и полностью дренировать резерв.

Классический случай, когда комбинация двух легитимных механизмов создаёт уязвимость, которую по отдельности не видно.

Источник

Trade on Binance

DeFi-протокол More Markets потерял $9,3 млн из-за эксплойта

31 августа атакующий опустошил резерв ликвидности More Markets на Flow EVM, выведя около $9,3 млн в WFLOW. Об инциденте сообщила компания Blockaid.

Схема атаки: злоумышленник использовал liquid staking токен от Ankr в связке с E-mode — функцией повышения капитальной эффективности из Aave V3. Это позволило занять значительно больше средств, чем предполагал протокол, и полностью дренировать резерв.

По сути, эксплойт был построен на ошибке в оценке риска между несколькими интегрированными механизмами. В DeFi такие уязвимости часто возникают не из-за одного сломанного контракта, а из-за того, как разные протоколы взаимодействуют друг с другом. В данном случае атакующий использовал особенности обеспечения и заимствования, чтобы искусственно завысить доступную ему кредитную мощность и вывести ликвидность практически без сопротивления.

После инцидента команда и аналитики начали разбор маршрута средств, чтобы отследить перемещение WFLOW и оценить возможные точки возврата. Подобные атаки нередко приводят к временной приостановке операций, пересмотру параметров риска и проверке всех связанных рынков. Для пользователей это означает повышенное внимание к тому, как именно работают залоги, лимиты и режимы повышенной эффективности перед депонированием активов.

Классический случай, когда комбинация двух легитимных механизмов создаёт уязвимость, которую по отдельности не видно.

Источник

Trade on Binance

Оставить комментарий