По данным компании Peckshield, занимающейся обеспечением безопасности блокчейна, протокол DeFi Uwu Lend, созданный мошенником Майклом Патрином, известным как «Sifu», был взломан, в результате чего было украдено 19,4 миллиона долларов. Uwu Lend подтвердил факт взлома в понедельник и заявил, что вернет пользователям «до 80% от первоначальной суммы депозита»
Читайте также: Криптовалютная биржа DMM Bitcoin обещает возместить пользователям ущерб, причиненный взломом на сумму 300 миллионов долларов.
Пекшилд сообщает , что атака включала использование «мгновенных займов» — типа кредитов, позволяющих пользователям децентрализованных финансов (DeFi) брать криптовалюту взаймы без залога, но которыми также можно манипулировать. Хакер, взломавший Uwu Lend, выбрал пять пар стейблкоинов для манипулирования ценовым потоком sUSDe и похитил почти 20 миллионов долларов в USDC, FRAX, crvUSD и blUSD.
Sifu's Uwu Lend возмещает средства пользователям
Сифу был отстранен от должности казначея DeFi В феврале 2022 года выяснилось является Патрином, соучредителем канадской криптовалютной биржи Quadriga CX. В 2019 году биржа потеряла 124 миллиона долларов пользовательских средств. Сифу также является бывшим заключенным, отбывавшим срок за банковское мошенничество в США, но в отношении Wonderland ему не предъявлялись обвинения в каких-либо правонарушениях.
Сегодняшний @UwU_Lend привёл к убыткам в размере 19,4 млн долларов.
Основная причина кроется в проблеме с ценовым оракулом. В частности, цена актива sUSDe определяется как медианное значение из нескольких источников. Пять из них, а именно FRAXUSDe, USDeUSDC, USDeDAI, USDecrvUSD и GHOUSDe, были подвергнуты манипуляциям во время взлома.
Украденное… https://t.co/4ec92zxoql pic.twitter.com/xuGGegfDpV
— PeckShield Inc. (@peckshield) 10 июня 2024 г.
Uwu Lend появился на основе ведущего протокола кредитования Aave, в частности, его так называемой версии v2, позволяющей пользователям брать взаймы, предоставлять в кредит и размещать в стейкинге различные криптоактивы. По словам Пекшилда, украденные средства были конвертированы в Ethereum (ETH) и переведены на два отдельных адреса кошельков.
Компания Uwu Lend сообщила на X, что приостановила работу протокола сразу после обнаружения уязвимости, «пока команда расследует ситуацию». Она добавила: «Мы работаем с внешними сетями для возмещения убытков пострадавшим в ходе этого процесса».
В протоколе указано, что пользователям будет возвращено «до 80% от первоначальной суммы депозита». Пользователям необходимо проверить, имеют ли они право на возврат средств. Uwu Lend также вернула пользователям более 5,3 миллиона долларов из кредитных пулов, которые не пострадали от взлома.
Читайте также: Пользователь OKX потерял 2 миллиона долларов в криптовалюте в результате взлома с использованием ИИ.
Взлом произошел всего через неделю после того, как японская биржа DMM Bitcoin потеряла криптовалюту на сумму более 305 миллионов долларов в результате «несанкционированной утечки». Недавно Loopring, Ethereum Layer 2, потеряла 5 миллионов долларов в ETH из-за хакера, а криптовалютная биржа Lykke была ограблена на 19,5 миллионов долларов в BTC и ETH.
Cryptopolitan репортажи Джеффри Гого

