Популярный DeFi-протокол Pickle Finance подвергся взлому и из его кошельков было выведено 19,7 млн в стабильных монетах DAI.
«Есть подозрение, что наша стратегия PickleJar для DAI была использована не надлежащим образом. Мы активно изучаем этот вопрос и позже представим обновленную информацию», — сообщила команда Pickle Finance.
Проект Pickle Finance появился 11 сентября и предложил полностью автоматизированную систему, которая начисляет процентные вознаграждения поставщикам ликвидности. Проект работает с четырьмя основными стабильными монетами: DAI, USDC, USDT и sUSD.
Хранилища pJars, аналогично хранилищам Yearn Finance, реализуют арбитраж между депозитами стабильных монет по нескольким протоколам — номинально чтобы подтолкнуть эти монеты к их привязанным активам, но также и для вознаграждения доходных фермеров.
В пятницу команда представила еще одно хранилище — cDAI jar, или так называемую «новую стратегию», направленную на максимизацию прибыли от DAI. Именно в этом смарт-контракте злоумышленники нашли уязвимость.
«Это была очень сложная атака, в которой задействованы многие компоненты протокола Pickle. На данный момент не похоже, что другие средства подвержены риску, — сказали разработчики. — Группа белых хакеров решила, что пока нам не стоит публиковать какие-либо подробности о самой атаке».
Интересно, что страховой DeFi-протокол Cover может немного помочь с возмещением ущерба. Владельцы токенов COVER могут проголосовать, походит ли случай для выплаты страховки или нет. На момент написания, «за» проголосовало 99,59% держателей.
Технический консультант Cover Иван Мартинес пояснил, что если голосование пройдет, то заявка будет передана в комитет по рассмотрению претензий. Но даже если комитет одобрит выплату, то она все равно не покроет украденные $19 млн. В этом случае владельцы токена PICKLE CLAIM получат возможность обменять 1 токен CLAIM на 1 DAI. В настоящее время в обращении находится более 340000 PICKLE CLAIM.
Заявка Pickle Finance на страховку является одним из первых тестовых примеров использования протокола страхования Cover. Протокол намерен выплачивать компенсации по утерянным средствам из-за эксплойтов или определенных атак на смарт-контракты, в частности, атаки на флеш-кредиты. Независимо от того, какое решение вынесет Cover относительно Pickle Finance, это решение будет иметь важное значение для всего сообщества DeFi, так сильно подверженного взломам.