Протокол децентрализованного финансирования (DeFi) Zabu Finance на блокчейне Avalanche объявил о взломе. Злоумышленник вывел криптовалютные активы на сумму около $3,2 млн.
Цена нативного токена проекта ZABU после инцидента обвалилась до нуля.
Обнаружив атаку, команда Zabu Finance обратилась за помощью к децентрализованным биржам Pangolin и Trader Joe из экосистемы Avalanche.
Zabu Team Wallet has not sold a single Zabu. We’re under an exploit, possibly from Spore Pool. We’re investigating the exploit. Need help @pangolindex @traderjoe_xyz @avalancheavax pic.twitter.com/lKysK87InM
— Zabu Finance 🔺 (@zabufinance) September 11, 2021
«Кошелек команды не продал ни одного ZABU. Мы под атакой, вероятно, из Spore Pool. Мы расследуем эксплойт. Нужна помощь Pangolin, Trader Joe и Avalanche», — заявили разработчики.
Расследование показало, что злоумышленник украл активы из пула Spore. По данным блокейн-эксплорера они включали:
- 402,9 WETH;
- 23 157 WAVAX;
- 21 501 PNG;
- 106 848 AVE;
- 361 267 USDT;
- 23 958,93 JOE.
В Zabu Finance обнаружили, что хакер использовал уязвимость в смарт-контракте и успешно вывел 4,5 млрд ZABU, которые продал на Pangolin и Trader Joe, получив около $600 000.
Сразу после взлома команда проекта призвала инвесторов срочно вывести активы во избежание потери.
Понесенный ущерб Zabu Finance планирует возместить пользователям на основе мгновенного снимка их балансов до и после атаки.
«Процесс займет время, так как нам нужно рассчитать балансы держателей ZABU и стейкеров в связанных с токеном пулах. Для этой работы нам может понадобиться помощь проектов Markr, DeBank и команды Avalanche», — отметили в Zabu Finance.
Протокол также сжег 93,12 млн ZABU, оставшихся в кошельках команды и казначейства.
Напомним, 30 августа атаке подвергся DeFi-протокол Cream Finance. Ущерб превысил $18 млн на тот момент.
Через несколько дней хакер вернул большую часть выведенных средств на сумму $17,6 млн.
ForkLogАвтор: Роман Петров