Категории: Новости

Анонимные разработчики, стоящие за фермой DeFi, могут украсть 1 миллиард долларов за 12 часов

Harvest Finance, децентрализованный финансовый проект, которому удалось привлечь более 1 миллиарда долларов заблокированных средств, имеет ключ администратора, который дает его держателям возможность чеканить токены по своему желанию и красть средства пользователей.

Как отмечают аудиторские компании PeckShield и Haechi, параметры управления не устанавливаются контрактом с четко определенными правилами.Ключ администратора, предположительно принадлежащий анонимным разработчикам, стоящим за проектом, может быть использован для произвольного чеканки новых токенов FARM.

Эти полномочия могут позволить держателям ключей управления создавать неограниченное количество токенов и сливать средства из пула Uniswap токенов, который в настоящее время содержит 12 миллионов долларов США в долларах США.

Harvest Finance – это автоматизированная система управления урожайностью, использующая стратегии на основе хранилищ, аналогичные Yearn Finance.Хэчи подчеркнул, что в дополнение к механике чеканки, у держателя ключа управления есть возможность изменять функциональность хранилища по своему желанию, что может быть использовано путем отправки поддельной стратегии, которая просто отправляет средства на адрес, контролируемый злоумышленником.

Таким образом, держатели ключа управления будут иметь теоретическую возможность украсть все активы на сумму 1,05 миллиарда долларов, привязанные к протоколу, в дополнение к средствам в пуле Uniswap.

Source: DeFi Pulse

В ответ на аудит команда ввела 12-часовую временную блокировку, которая должна давать пользователям достаточно заблаговременное предупреждение в случае обнаружения нечестной игры, но это требует постоянной бдительности сообщества.

В настоящее время проект представляет собой классическую ферму урожая, похожую на многие «продовольственные монеты».Пользователи могут фиксировать Ether (ETH), Wrapped Bitcoin (BTC) и другие активы, но самый высокий доход FARM можно получить, отправив токены FARM самостоятельно, без необходимости дополнительного уровня абстракции токенов пула Uniswap.Такая круговая зависимость характерна для многих схем Понци с криптовалютой.

Команда полностью анонимна, хотя проекту удалось привлечь относительно большое сообщество, и он был вовлечен в сообщество, раздавая гранты.

Хотя на данный момент ничто не предполагает злонамеренных намерений, проект сильно централизован, и потенциальные фермеры должны знать, что они доверяют анонимной группе разработчиков, чтобы противостоять искушению сбежать со своими деньгами, аналогично тому, как сообщество изначально доверяло основателю SushiSwap.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Центральний банк Марокко легалізує всі криптовалюти: звіт

Повідомляється, що Марокко планує легалізувати всі криптовалюти після того, як країна заборонила цифрові активи в…

3 часа ago

Центральный банк Марокко легализует все криптовалюты: отчет

Сообщается, что Марокко планирует легализовать все криптовалюты после того, как страна запретила цифровые активы в…

3 часа ago

Starknet запускает ставку 1 фазы на уровне 2 Ethereum

Starknet, решение для масштабирования уровня 2 (L2) Ethereum, развернуло первую фазу своего механизма ставок, позволяя…

3 часа ago

Доля владения криптовалютой в Великобритании выросла до 12%, поскольку FCA готовит новые правила

Владение криптовалютой среди инвесторов в Соединенном Королевстве растет, что вызывает повышенное внимание регулирующих органов со…

4 часа ago

Биткоин приближается к 1 миллиону активных адресов в день, а цена достигает 100 тысяч долларов

Биткоин приближается к миллиону активных пользователей в день впервые с 2019 года, что отражает растущее…

4 часа ago

Бывшие руководители Binance запускают стейблкоин евро, соответствующий требованиям MiCA

Поскольку Европа готовится к окончательному сроку исполнения Регламента рынков криптоактивов (MiCA) к концу года, на…

5 часов ago