Liquid restaking протокол Bedrock подвергся хакерской атаке, в результате которой было украдено около 2 миллионов долларов в криптовалюте. Инцидент произошел 26 сентября и затронул контракт uniBTC, синтетический токен Bitcoin, используемый в DeFi.
Подробности взлома
Злоумышленники воспользовались уязвимостью в протоколе Bedrock, которая позволила им выпустить uniBTC без обеспечения. Это привело к истощению пула ликвидности uniBTC на децентрализованных биржах (DEX), где пользователи обменивали uniBTC на другие криптовалюты.
Bedrock подтвердил взлом в своем аккаунте X (ранее Twitter) и заявил, что основные активы, такие как обернутые BTC (WBTC) и резервы BTC, не пострадали. Команда протокола также сообщила, что работает над устранением уязвимости и предотвращением подобных инцидентов в будущем.
Последствия для Bedrock и индустрии
Этот взлом является еще одним напоминанием о рисках, связанных с DeFi, и подчеркивает важность безопасности смарт-контрактов. Bedrock, являющийся восьмым по величине протоколом liquid staking с TVL более 240 миллионов долларов, теперь сталкивается с задачей восстановления доверия инвесторов.
Инцидент также может иметь более широкие последствия для индустрии liquid staking, которая быстро растет и привлекает все больше капитала. Инвесторы могут стать более осторожными в отношении протоколов liquid staking, что приведет к замедлению роста сектора.
Ответ Bedrock и дальнейшие шаги
Bedrock разрабатывает план компенсации пострадавшим пользователям. Протокол планирует выпустить новые токены для выплаты компенсаций, а также зафиксировать балансы пользователей на определенный момент времени, чтобы гарантировать справедливое распределение средств.
Кроме того, Bedrock планирует опубликовать подробный отчет о произошедшем, в котором будет представлена информация о причинах взлома и мерах, принятых для предотвращения подобных инцидентов в будущем.
Взлом Bedrock является серьезным инцидентом, который подчеркивает важность безопасности в DeFi. Протоколы liquid staking должны уделять первоочередное внимание безопасности своих смарт-контрактов и принимать все необходимые меры для защиты средств пользователей.
Индустрия DeFi все еще находится на ранней стадии развития, и подобные инциденты неизбежны. Однако, извлекая уроки из этих ошибок, разработчики и пользователи могут сделать DeFi более безопасным и надежным местом для всех.
Дополнительная информация
- Bedrock был основан в 2023 году и быстро стал одним из ведущих протоколов liquid staking.
- Liquid staking позволяет пользователям получать вознаграждение за стекинг, сохраняя при этом ликвидность своих активов.
- uniBTC ⸺ это синтетический токен Bitcoin, который отслеживает цену BTC.