Устаревшие смарт-контракты Ribbon Finance, связанные с Aevo, были взломаны 12 декабря. По данным исследователей блокчейн-безопасности, злоумышленники вывели около $2,7 млн.
Причиной стала ошибка после обновления инфраструктуры оракулов, которая позволила манипулировать ценами. Атака была направлена на DeFi Options Vaults от Ribbon.
Это структурированные продукты, которые на пике DeFi удерживали более $300 млн заблокированных средств. Несмотря на ребрендинг Ribbon Finance в 2023 году и переход проекта к деривативной бирже Aevo, эти хранилища продолжали работать в сети Ethereum.
Команда Aevo заявила, что основной L2-обменник платформы не пострадал. Первым на подозрительные выводы средств обратил внимание блокчейн-аналитик Specter.
Читать на coinspot.io