【Монета】4 листопада відбулася багатоланкова атака на комбінаційний стейблкоїн-пул V2 відомого протоколу DeFi. Мережі Ethereum, Base, Avalanche, Polygon, Arbitrum та інші зазнали одночасного нападу, проблема полягала в логіці округлення при обробці транзакцій EXACT_OUT функцією batchSwap — коли коефіцієнт розширення не є цілим числом, система безпосередньо округлює вниз, і зловмисники використовують це для маніпуляції балансу пулу та завершення вилучення активів.
Добре, що команда швидко відреагувала. Hypernative автоматично активує механізм призупинення, у співпраці з білими капелюшками команди в рамках SEAL, терміново втручаючись, заморожуючи активи та здійснюючи втручання на ланцюгу, рішуче припинили атаку. Наразі співпрацюють з безпековими командами, такими як zeroShadow, для перетворення міжланцюгових коштів, конкретну суму збитків можна буде підтвердити лише після виходу повного технічного звіту.
Потрібно зазначити, що ця ситуація стосується лише стейблкоїн-пулу V2.