Протокол децентрализованных финансов (DeFi) Pike Finance дважды за несколько дней подвергся атакам. Злоумышленники использовали уязвимость в смарт-tracдля кражи цифровых активов на миллионы долларов. Первая атака произошла 26 апреля, и ущерб составил 300 000 долларов. Вторая, 30 апреля, привела к потере компанией 1,68 миллиона долларов, что повлияло на ее работу в сетях блокчейна Ethereum, Arbitrum и Optimism.
Злоумышленники воспользовались ошибкой в смарт-trac, которая позволила им изменить адрес вывода и, таким образом, несанкционированно вывести более 1,4 млн долларов в Ethereum, 150 000 долларов в токенах Optimism и 100 000 долларов в токенах Arbitrum. Послеdentкомпания Pike Finance предложила вознаграждение в размере 20% от суммы украденных средств или активов за информацию, которая приведет к возврату средств или украденных активов.
#CertiKInsight 🚨
— CertiK Alert (@CertiKAlert) 1 мая 2024 г
За ночь @PikeFinance подверглась взлому на сумму около 1,68 млн долларов.
Злоумышленник выполнил функцию инициализации, добавив свой адрес в переменную _isActive.
Затем он смог выполнить upgradeToAndCall и перейти к вредоносной реализации. pic.twitter.com/FyxwlCYkad
Реакция сообщества и протокола
В связи с нарушениями безопасности Pike Finance предприняла ряд мер для предотвращения дальнейших потерь и решения проблем, волнующих сообщество. Они рекомендовали пользователям отозвать все свои подтверждения для защиты средств и начали возврат части предварительных депозитов. Протокол внимательно изучаетdentи проинформировал пользователей о необходимости ожидать дальнейших инструкций.
В сообществе наблюдалось сильное беспокойство по поводу повторяющихся атак, особенно за столь короткий промежуток времени. Это беспокойство усугублялось, по мнению некоторых, медленной первоначальной реакцией на первыйdent, которая могла бы предотвратить вторую атаку.
Внимание пользователям:
— Пайк (@PikeFinance) 1 мая 2024 г
30 апреля 2024 года протокол Pike Beta был взломан, в результате чего было украдено 99 970,48 ARB, 64 126 OP и 479,39 ETH.
Этот взлом связан с первоначальной уязвимостью USDC, о которой сообщалось на прошлой неделе, 26 апреля.
Для приостановки работы протокола…
Количество взломов криптовалют снижается
Однако, несмотря на случаи с Pike Finance, отчет CertiK сообщает о снижении общего объема убытков от взломов и мошенничества в криптовалютном секторе. В апреле был зафиксирован минимальный месячный показатель с 2021 года в размере 25,7 млн долларов США в результате подобных инцидентов. Это резкое снижение по сравнению с предыдущими месяцами, обусловленное меньшим количеством случаев компрометации закрытых ключей и более жесткими мерами безопасности в целом.
Однако в первом квартале 2024 года в результате хакерских атак и эксплойтов было потеряно более 502 миллионов долларов, что свидетельствует о том, что безопасность остается критически важной проблемой для криптовалютного сообщества.

