Conic Finance, платформа балансировки пула ликвидности для протокола децентрализованных финансов (DeFi) Curve, подверглась уязвимости в омнипуле Ethereum.
Conic Finance был взломан на 3,26 миллиона долларов в эфире (ETH), сообщил 21 июля источник предупреждений о рисках Web3 Beosin Alert. Согласно данным, предоставленным Beosin, почти вся сумма украденной криптовалюты была отправлена на новый адрес Ethereum всего за одну транзакцию.
Conic Finance быстро подтвердил эту новость в Твиттере, заявив, что платформа в настоящее время исследует эксплойт и будет делиться обновлениями, как только они будут доступны.
Связанный: протокол DeFi Arcadia Finance взломан на Ethereum и Optimism за 455 тысяч долларов
Согласно первоначальному анализу, предоставленному компанией Peckshield, занимающейся безопасностью блокчейн, основной причиной стал новый контракт CurveLPOracleV2.
«Наш аудит выявил аналогичную проблему повторного входа только для чтения. Однако та же проблема возникает в недавно введенном контракте CurveLPORacleV2, который не входил в объем аудита», — написал Пекшилд.
Это развивающаяся история, и дополнительная информация будет добавляться по мере ее появления.