Выживание зеркального протокола Terra под вопросом: разработчики «пропали без вести»

Ruholamin Haqshanas
| 0 min read
Источник: AdobeStock / Sergey Nivens

 

Сообщается, что проект Mirror Protocol в области децентрализованного финансирования (DeFi) в течение последних нескольких дней подвергался продолжающемуся эксплойту, который позволил злоумышленникам вывести четыре пула синтетических активов из протокола с потенциалом вывода средств из всех других пулов в ближайшие дни.

На момент написания статьи не было никаких заявлений от Mirror Protocol об инциденте, и команда была недоступна для комментариев.

Эксплойт стал возможен из-за ошибки в программном обеспечении оракула ценообразования для валидаторов Terra Classic (LUNC). Участник управления под псевдонимом «Mirroruser» впервые сообщил об инциденте 29 мая в сообщении на исследовательском форуме Terra.

На данный момент все пулы синтетических активов mBTC, mDOT, mETH и mGLXY в протоколе были истощены, в результате чего были потеряны активы на сумму более 2 миллионов долларов США. По словам исследователя Terra под псевдонимом FatMan, злоумышленник сможет продолжить использование протокола, когда рынки откроются сегодня.

«Протокол зеркала снова эксплуатируется, пока мы говорим, и разработчики полностью [пропали без вести, MIA], — написал FatMan в Twitter. — На данный момент злоумышленник потратил более 2 миллионов [долларов США] — атака усугубится, когда рынки откроются завтра, если только команда разработчиков не вмешается и не исправит ценовой оракул».

Исследователь уточнил, что из-за ошибки в ценообразовании цена Luna Classic (LUNC) составляет около 5 UST, хотя на самом деле она стоит меньше доли цента. «За [1 000 долларов США в LUNC] злоумышленник теперь может загрузить 1,3 миллиона [долларов США] в качестве залога, но может получить реальные активы, взяв кредит», — сказал FatMan.

Mirror Protocol — это децентрализованный финансовый проект, который позволяет пользователям создавать и торговать «зеркальными активами» или mAssets, которые «отражают» цену акций, включая акции крупных технологических компаний, таких как Apple и Microsoft.

FatMan предупредил, что Mirror Protocol находится на грани краха, поскольку разработчики «ничего не сделали» для решения проблемы. Они попросили пользователей вывести все свои средства из протокола.

«Похоже, что ничего не будет сделано, и завтра проект точно рухнет (есть и другие векторы), так что вытаскивайте все свои деньги из Mirror прямо сейчас», — сказал FatMan и предупредил:

«Скажите всем, у кого есть деньги в Mirror, чтобы они сняли и продали свои активы. Довольно скоро ничего не останется».

Между тем, представитель сообщества Chainlink (LINK) «ChainLinkGod» объяснил в сообщении в Твиттере, что проблема возникла из-за того, что валидаторы Terra Classic «используют устаревшую версию программного обеспечения оракула».

Примечательно, что в октябре 2021 года проект также стал жертвой эксплойта, обнаруженного совсем недавно. В то время протокол потерял более 30 миллионов долларов США из-за ошибки в коде, которая не проверяла, когда кто-то использовал один и тот же идентификатор более одного раза для вывода средств, сообщил FatMan на прошлой неделе. Судя по деталям сделки, потерянная сумма может составить до 89,7 млн ​​долларов США.

По словам FatMan, эксплойт был «одним из величайших, но самых простых эксплойтов смарт-контрактов в истории блокчейна», который оставался незамеченным в течение нескольких месяцев.