Протокол DeFi Uwu Lend, основанный осужденным мошенником Майклом Патрином, известным как «Sifu», в четверг снова подвергся взлому, в результате которого было украдено 3,7 миллиона долларов, сообщила компания Cyvers, специализирующаяся на безопасности блокчейна. Это произошло всего через три дня после того, как тот же злоумышленник похитил из протокола 19,4 миллиона долларов, говорится в сообщении.
Читайте также: DeFi , основанный «Сифу», был взломан на сумму 19,4 миллиона долларов.
Сайверс не уточнил, как именно произошла атака. Однако первоначальная атака 10 июня включала использование «мгновенных займов» — типа кредитов, позволяющих пользователям децентрализованных финансов ( DeFi ) брать криптовалюту взаймы без залога. Мгновенные займы также могут быть использованы для манипуляций. В инциденте в понедельник dent Uwu Lend атаковал пять пар стейблкоинов, чтобы манипулировать ценовым потоком sUSDe, и украл почти 20 миллионов долларов в USDC, FRAX, crvUSD и blUSD.
Компания Uwu Lend не взяла на себя обязательство вернуть деньги пользователям во второй раз
сообщает Cyvers, в результате последнего взлома хакер похитил в общей сложности 3,7 миллиона долларов в стейблкоинах DAI, USDT, FRAX, crvUSD, LUSD и обернутом эфире. Как и в первый раз, украденные средства были конвертированы в Ethereum (ETH) и переведены на адрес кошелька злоумышленника .
🚨ВНИМАНИЕ🚨 @UwU_Lend подвергся очередному нарушению безопасности со стороны того же злоумышленника!
Общий ущерб: 3,7 млн долларов США.
Затронутые пулы: uDAI, uWETH, uLUSD, uFRAX, uCRVUSD, uUSDT.
Все украденные активы конвертированы в $ETH и находятся по адресу злоумышленника: https://t.co/9TvwLh18P1Чтобы узнать… https://t.co/AjcMS1Cdyl
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 13 июня 2024 г.
На момент написания статьи компания Uwu Lend не прокомментировала инцидент, произошедший в четверг. Ранее протокол заявлял, что возместит пользователям «до 80% от первоначальной суммы депозита». Позже компания сообщила , что «выявила dent », которая привела к первоначальному взлому, и устранила проблему.
В итоге Uwu Lend возобновил работу своих кредитных пулов, приостановленных после кражи 19,4 миллионов долларов. Сайверс сообщил, что злоумышленник снова атаковал их через 24 часа. Протокол Uwu Lend создан на основе ведущего кредитного протокола Aave, в частности, его так называемой версии v2, позволяющей пользователям брать взаймы, предоставлять в кредит и размещать в стейкинге различные криптоактивы.
Читайте также: Пользователь OKX потерял 2 миллиона долларов в криптовалюте из-за взлома с использованием дипфейков, созданных с помощью ИИ.
Uwu Lend был создан Майклом Патрином, соучредителем канадской криптовалютной биржи Quadriga CX, которая потеряла 124 миллиона долларов пользовательских средств в 2019 году. Сифу был отстранен от должности казначея DeFi Wonderland в феврале 2022 года после того, как его личные данные были раскрыты как Патрин. Ему не были предъявлены никакие обвинения. Сифу также является бывшим заключенным, отбывавшим срок за банковское мошенничество в США.
Репортаж Джеффри Гого для журнала Cryptopolitan

