Проект из сферы децентрализованных финансов Pickle Finance потерял почти $20 млн в стейблкоине DAI из-за эксплойта в эту субботу.
Предположительно, уязвимость содержалась в продукте pJar, использующем протокол Compound для сбора наград при помощи депозитов DAI. Активы из пула были выведены на адрес (
https://etherscan.io/address/0x70178102aa04c5f0e54315aa958601ec9b7a4e08#tokentxns) в блокчейне Ethereum, где остаются в настоящее время.
Pickle Finance позиционируется как инструмент для снижения волатильности используемых в DeFi-пространстве стейблкоинов путем их распределения по различным стратегиям доходного фермерства аналогично тому, как это делается в протоколе yearn.finance. Смарт-контракт Pickle Finance ранее проходил аудиты фирм MixBytes и Haechi.
Токен Pickle Finance (PICKLE) испытал стремительный рост в середине сентября, после того как на его модель обратил внимание (
https://twitter.com/VitalikButerin/status/1305054190427762688) сооснователь Ethereum Виталик Бутерин. Скачок оказался непродолжительным, а на фоне сегодняшних новостей PICKLE потерял еще 40%.
Специалист по кибербезопасности Эмилиано Бонасси заявляет (
https://twitter.com/emilianobonassi/status/1330241063135678465), что эксплойт оказался «действительно сложным» и не включал в себя использование мгновенных займов, как было с большинством недавних атак на DeFi-проекты.