Основатель протокола децентрализованного финансирования (DeFi) dYdX Антонио Джулиано обратился к X (ранее Twitter), чтобы поделиться некоторыми результатами расследования потери 9 миллионов долларов страховых фондов, что, как многие подозревали, было мошенничеством с выходом, которое произошло 1 ноября.17.
Джулиано отметил, что реальная цепочка dYdX не была скомпрометирована, а страховые претензии на сумму 9 миллионов долларов были предъявлены цепочке v3. Страховой фонд v3 использовался для заполнения пробелов в процессах ликвидации на рынке YFI.
Соучредитель протокола также подчеркнул, что dYdX не планирует вести переговоры с эксплуататорами, стоящими за атакой, и вместо этого будет выплачивать вознаграждение тем, кто наиболее окажет помощь в расследовании:
«Мы не будем выплачивать вознаграждение или вести переговоры с нападавшим. Мы и другие добились значительного прогресса в идентификации злоумышленника. Мы находимся в процессе передачи имеющейся у нас информации в ФБР».
Джулиано добавил, что использованная цепочка v3 имеет центральные компоненты, которые могут быть одной из потенциальных причин компрометации. Инцидент с безопасностью привел к падению токена Yearn.finance на 43% 17 ноября. Внезапный обвал цен вызвал обеспокоенность в криптовалютном сообществе по поводу возможного мошенничества с выходом.
To be very clear: the recent insurance fund incident on dYdX was on v3 and not the dYdX Chain
v3 has central components, dYdX Chain does not. We help to operate v3, we do not help to operate dYdX Chain. This is important to understand why we have taken the actions we have
— Antonio | dYdX (@AntonioMJuliano) November 20, 2023
Эксплойт 17 ноября был нацелен на длинные позиции в токенах YFI на бирже, ликвидировав позиции на сумму почти 38 миллионов долларов. Это стало одним из ключевых катализаторов падения цены токена YFI. Вопрос о трейд-ине уничтожил более 300 миллионов долларов рыночной капитализации токена YFI, что еще больше усилило теорию инсайдерской работы.
Нарушения безопасности в DeFi не являются чем-то новым. Однако этот инцидент отличается тем, что dYdX сосредоточен на поиске преступника с помощью сообщества, а не на выплате прямой награды эксплуататорам.