Вчера творилось мясо в крипте, пока многие спали 🥩
Curve — это главный хаб ликвидности всех стейблкоинов. TVL (сколько средств пользователей там застейкано) превышает 3 млрд баксов.
До вчерашнего дня он считался одним из самых безопасных DEFI-протоколов. Но неизвестный хакер посчитал по-другому и атаковал пулы стейблкоинов на Curve и вывел около $47 млн, используя уязвимость в программном коде Vyper.
Пострадали следующие пулы:
▫️crv/eth
▫️aleth/eth
▫️mseth/eth
▫️peth/eth
По данным DeFi Llama, общая заблокированная стоимость (TVL) Curve Finance за сутки сократилась практически в два раза — с $3,25 млрд до $1,73 млрд.
При этом белый хакер и оператор MEV-бота под ником c0ffebabe.eth смог получить на хранение украденные из пулов Curve 2879 ETH на сумму около 5,4 млн$, попросив аффилированные протоколы связаться с ним для возврата активов. Позднее он перевел еще 1000 $ETH (~$1,8 млн) на холодный кошелек.
Мораль такая: не держать все яица в одной корзине. И почти любой смарт-контракт могут взломать, каким бы он надежным не казался.