Вестник DeFi: Джастин Сан вывел миллиарды долларов из пулов Aave, а Cream Fiance вновь взломали

Сектор децентрализованных финансов (DeFi) продолжает привлекать повышенное внимание криптовалютных инвесторов. Наиболее важные события и новости последних недель ForkLog собрал в дайджесте.

Объем заблокированных средств (TVL) в DeFi-протоколах вырос до $241,04 млрд. Лидером по показателю по-прежнему является протокол Curve Finance ($19,14 млрд). Проект MakerDAO поднялся на вторую строчку рейтинга ($17,44 млрд), Aave ($14,93 млрд) — опустился на третью.

Defi Llama включает в итоговое значение группу токенизированных биткоинов. WBTC с показателем $14,09 млрд занял четвертую строчку рейтинга. Совокупная стоимость «биткоинов на эфире» составила $18,22 млрд.

TVL в Ethereum-приложениях увеличился до $162,67 млрд. За последние 30 дней показатель вырос на 31% (30 сентября значение составило $123,92 млрд).

Объем торгов на децентрализованных биржах (DEX) за последние 30 дней составил $88,8 млрд. 

Uniswap продолжает доминировать на рынке некастодиальных бирж — на ее долю приходится более 66% совокупного оборота. Вторая DEX по объему торгов — SushiSwap (15,9%), третья — Curve (6,5%).

Основатель Tron Джастин Сан вывел значительную часть ликвидности из пулов DeFi-протокола Aave. Его действия привели к повышению процентных ставок. На такой шаг Сан мог пойти из-за дискуссии в Twitter о наличии уязвимости в Aave.

По словам разработчика под псевдонимом banteg, уязвимость в Aave могла обернуться «убытками на 11-значную сумму». Позже он уточнил, что эксплойт был возможен «в течение 160 дней в прошлом, но не сейчас».

Доказательства наличия уязвимости в Aave никто из разработчиков не опубликовал. После дискуссии основатель проекта Стани Кулечов призвал криптосообщество держаться вместе и поддерживать друг друга.

Глава SEC Гэри Генслер заявил, что инновационность сектора DeFi не освобождает его от регулирования. Он сравнил децентрализованные финансы с P2P-кредитованием и подчеркнул, что на первом месте стоят проблемы финансовой стабильности и общественной безопасности. 

Регулируемый FINMA криптовалютный банк SEBA объявил о запуске SEBA Earn. Услуга позволит институциональным клиентам получать доход от криптолендинговых операций, DeFi и стейкинга криптовалют, включая Cardano, Polkadot и Tezos.

28 октября FATF опубликовала пересмотренную и доработанную версию руководящих положений для криптовалютной индустрии. Организация установила стандарты в отношении секторов DeFi и NFT.

По мнению экспертов, документ не содержит ясных и узких ограничений надзорных функций. Они также отметили, что у разработчиков могут возникнуть сложности при развертывании DeFi-протоколов и отметили, что на фоне представленных рекомендаций даже инфраструктурный план выглядит лучше.

Китайская венчурная фирма Sino Global Capital объявила о запуске фонда на $200 млн. Средства пойдут на поддержку стартапов в сетях Solana и Ethereum, в том числе связанных с DeFi— и NFT-инфраструктурой.

Криптовалютный торговый банк Galaxy Digital и венчурные компании Multicoin Capital и Variant сообщили о планируемых инвестициях в криптовалютные стартапы в размере $325 млн, $250 млн и $110 млн соответственно.

Базирующийся во Франции лицензированный прайм-брокер SheeldMarket привлек $10 млн по итогам раунда финансирования Серии А. Полученные средства компания направит на разработку производных финансовых инструментов и развитие ориентированных на институционалов DeFi-сервисов по аналогии с Aave Arc.

Мультичейн-протокол ликвидности Symbiosis Finance завершил посевной раунд финансирования на сумму $2 млн, который возглавил фонд Blockchain.com Ventures.

Проект позволит совершать обмен токенов между основными нативными DeFi-сетями, такими как Ethereum, Binance Smart Chain, Polygon, Avalanche, а также EVM-совместимыми сетями и L2-решениями.

Децентрализованный протокол Cream Finance в очередной раз подвергся взлому. Ущерб от атаки оценили в $130 млн. 

Аналитическая компания PeckShield сообщила, что атака стала возможна из-за ошибки, которая «позволяет занимать все средства в текущих пулах кредитования». Совместно с разработчиками yearn.finance администрации удалось выявить и закрыть уязвимость.

Вектор атаки предполагал использование мгновенных займов в сложных транзакциях. Большая часть похищенных активов представлена токенами поставщиков ликвидности Cream Finance и другими монетами стандарта ERC-20. 

DeFi-протокол PancakeHunny также подвергся атаке с использованием мгновенного займа. Проект потерял 388 BNB и 1,7 млн TUSD (примерно $1,9 млн на тот момент).

Разработчики заверили, что все средства пользователей находятся в безопасности, а эксплойт повлиял только на цену токена HUNNY. По их данным, хакер создал смарт-контракт для эксплойта хранилища HUNNY TUSD, который впоследствии был исполнен 26 раз.

Неизвестный вывел из пулов ликвидности Indexed Finance активы на сумму около $16 млн. Разработчики сообщили, что хакер воспользовался уязвимостью в механизме ребалансировки.

Администрация назвала инцидент «разрушительным» для проекта и отметили, что знают, как закрыть уязвимость. Ей также предложили помощь «уважаемые Ethereum-разработчики».

На следующий день после инцидента команда Indexed Finance сообщила, что ей удалось вычислить злоумышленника. Ему поставили ультиматум — попросили в течение суток вернуть активы и заявили, что в противном случае обратятся в правоохранительные органы.

Хакер не вернул средства в срок, но и команда Indexed Finance не выполнила свои угрозы. Разработчики пояснили, что внесенные им изменения в аккаунте дали понять, что он значительно моложе, чем они думали. 

Также на ForkLog:

Источник: forklog.com

Это также будет Вам интересно:

Источник

Интересное по теме
iMag.one - Самые важные новости достойные вашего внимания из более чем 300 изданий!