Σύμβαση StakeDAO στο Arbitrum χτυπήθηκε από εκμετάλλευση 5.4T vsdCRV
Συναίσθημα AI: 12/100 Καθοδικό
Αυτή η βαθμολογία παράγεται μέσω ανάλυσης με τεχνητή νοημοσύνη του περιεχομένου του άρθρου.
με την υποστήριξη του
Πουλήστε οποιεσδήποτε θέσεις σχετιζόμενες με vsdCRV (token vsdCRV, οποιαδήποτε παράγωγα έκθεση StakeDAO στο Arbitrum). Το συμβόλαιο παρουσιάζει σφάλμα λογιστικής τύπου «infinite mint» που δημιούργησε ~5.4T vsdCRV και επέτρεψε ~ $91k εκροές. Αυτός ο τύπος σφάλματος συνήθως σημαίνει ότι η λογιστική μεριδίων/ανταμοιβών του token είναι αναξιόπιστη μέχρι να εφαρμοστεί πλήρης επιδιόρθωση του συμβολαίου και να αποδειχθεί η μετανάστευση.
Βασικός κίνδυνος: Μια γρήγορη, αξιόπιστη επιδιόρθωση και μια καθαρή μετανάστευση που αποκαθιστά τη σωστή κοπή και πείθει την αγορά ότι το vsdCRV είναι πλήρως εξαγοράσιμο ξανά.
Κλείστε short τον κίνδυνο παραγώγων staking Curve/Arbitrum πουλώντας έκθεση ρευστότητας συνδεδεμένη με CRV (π.χ. LP tokens ή μερίδια vault που εξαρτώνται από παραγώγων staking βάσει Curve). Η διαδρομή εκμετάλλευσης προήλθε από θέσεις ρευστότητας σχετιζόμενες με το Curve και παράγωγα staking· αν η λογιστική ενός vault μπορεί να χειραγωγηθεί, συναφείς derivative vaults μπορούν να υποστούν πίεση αποσύνδεσης/αναλήψεων και αποχώρηση ρευστότητας.
Βασικός κίνδυνος: Το περιστατικό είναι περιορισμένο στο συγκεκριμένο vsdCRV συμβόλαιο της StakeDAO, χωρίς μετάδοση σε άλλα vaults βάσει Curve και χωρίς σημαντικό αντίκτυπο στη ρευστότητα/τιμή.
- Η επίθεση φούσκωσε την προσφορά vsdCRV μέσω σφάλματος κοπής στο συμβόλαιο.
- Περίπου $91K μεταφέρθηκαν εκτός κατά τη διάρκεια της εκμετάλλευσης.
- Το ζήτημα προέρχεται από ελαττωματική λογιστική staking στην πλατφόρμα Arbitrum.
Ένα περιστατικό ασφάλειας επηρέασε την υποδομή της StakeDAO στο Arbitrum, με ερευνητές να εντοπίζουν μη φυσιολογική δραστηριότητα συνδεδεμένη με το συμβόλαιο vsdCRV.
Η εκμετάλλευση συνδέεται με υποψία ευπάθειας «απεριόριστης κοπής» που ενδέχεται να επέτρεψε τη δημιουργία εξαιρετικά μεγάλης προσφοράς συνθετικών token staking, σύμφωνα με αναφορές περίπου 5.4 τρισεκατομμυρίων μονάδων vsdCRV.
Πρώιμη παρακολούθηση υποδεικνύει επίσης ότι περίπου $91,000 κεφαλαίων μεταφέρθηκαν εκτός κατά τη διάρκεια του περιστατικού.
Η δραστηριότητα ανιχνεύθηκε αρχικά μέσω ασυνήθιστης συμπεριφοράς on-chain που αφορούσε παράγωγα staking συνδεδεμένα με θέσεις ρευστότητας βάσει Curve.
We are aware of the ongoing situation.
— Stake DAO (@StakeDAOHQ) May 27, 2026
Please do not interact with vsdCRV. https://t.co/3wZhMo52r6
Οι μη κανονικές κινήσεις token δεν αντιστοιχούσαν στα αναμενόμενα μοτίβα κατανομής ανταμοιβών, οδηγώντας σε ενδελεχή αναθεώρηση της αρχιτεκτονικής του συμβολαίου.
Η εκμετάλλευση επικεντρώνεται στην κοπή vsdCRV και στη λογική των vaults
Το σύστημα που επηρεάστηκε είναι ο μηχανισμός vsdCRV της StakeDAO, ένα παράγωγο liquid staking συνδεδεμένο με θέσεις στο Curve Finance.
Σε αυτή τη ρύθμιση, οι χρήστες καταθέτουν CRV ή περιουσιακά στοιχεία συνδεδεμένα με CRV και λαμβάνουν tokens vsdCRV που αντιπροσωπεύουν το μερίδιό τους σε δύναμη staking και ανταμοιβές.
Σύμφωνα με ανάλυση on-chain, η ευπάθεια φαίνεται να προέρχεται από το πλαίσιο κοπής token και λογιστικής που χρησιμοποιεί το συμβόλαιο αναπτυγμένο στο Arbitrum.
Οι ερευνητές πιστεύουν ότι το σφάλμα μπορεί να δημιούργησε ένα σενάριο «απεριόριστης κοπής» όπου το πρωτόκολλο απέτυχε να περιορίσει σωστά την έκδοση token.
Αυτός ο τύπος ευπάθειας μπορεί να εμφανιστεί όταν οι υπολογισμοί προσφοράς εξαρτώνται από μεταβλητές που μπορούν να χειραγωγηθούν, όπως υπόλοιπα μεριδίων ή δείκτες ανταμοιβών.
Σε αυτή την περίπτωση, πιστεύεται ότι ο επιτιθέμενος εκμεταλλεύτηκε την αδυναμία για να φουσκώσει δραματικά την προσφορά vsdCRV, με εκτιμήσεις να καταλήγουν σε ένα γεγονός κοπής που αφορά περίπου 5.4 trillion μονάδες.
The StakeDAO deployer private key (0x000755Fbe4A24d7478bfcFC1E561AfCE82d1ff62) was compromised. The attacker used it to reconfigure the LayerZero v2 OFT peer on the vsdCRV (Vote Boosted sdCRV) token contract, redirecting trust from the legitimate Ethereum-side vsdCRVOFTAdapter to…
— Blockaid (@blockaid_) May 27, 2026
Μόλις δημιουργήθηκε το φουσκωμένο υπόλοιπο, πιθανότατα χρησιμοποιήθηκε για εξαγωγή αξίας από το σύστημα vault ή για την αλλοίωση της διαδικασίας κατανομής ανταμοιβών του πρωτοκόλλου.
Το περιστατικό δεν φαίνεται να σχετίζεται με παραβίαση ιδιωτικού κλειδιού ή επίθεση σε επίπεδο πορτοφολιού.
Αντίθετα, η προκαταρκτική ανάλυση δείχνει αποτυχία στην εσωτερική λογιστική του έξυπνου συμβολαίου, όπου το σύστημα ενδέχεται να επικύρωσε λανθασμένα τις προϋποθέσεις κοπής υπό συγκεκριμένες καταστάσεις συναλλαγής.
Κεφάλαια εκκενώθηκαν ενώ η εκμετάλλευση παραμένει υπό παρακολούθηση
Πλάι στο γεγονός της αύξησης token, η δραστηριότητα στο blockchain δείχνει ότι περίπου $91,000 σε περιουσιακά στοιχεία μεταφέρθηκαν εκτός των επηρεαζόμενων θέσεων κατά το χρονικό παράθυρο της εκμετάλλευσης.
Οι εκροές υποδηλώνουν ότι ο επιτιθέμενος ήταν σε θέση να μετατρέψει το χειραγωγημένο υπόλοιπο vsdCRV σε μεταβιβάσιμη αξία προτού η ανωμαλία περιοριστεί.
Η εκμετάλλευση ταυτοποιήθηκε ενώ η δραστηριότητα ήταν ακόμη σε εξέλιξη, με τους ερευνητές να συνεχίζουν την παρακολούθηση των αλληλεπιδράσεων του συμβολαίου σε πραγματικό χρόνο.
Το περιστατικό παραμένει υπό διερεύνηση καθώς οι αναλυτές εργάζονται για να προσδιορίσουν το πλήρες εύρος της έκθεσης.
Η δραστηριότητα έχει συγκεντρωθεί στο Arbitrum, όπου η ανάπτυξη της StakeDAO αλληλεπιδρά με υποδομή ρευστότητας σχετιζόμενη με το Curve.
Ο συνδυασμός παραγώγων staking και αυτοματοποιημένων συστημάτων ανταμοιβών έχει περιπλέξει τις προσπάθειες άμεσης απομόνωσης του πλήρους αντίκτυπου, ιδίως όσο οι συναλλαγές εξακολουθούν να διαχέονται μέσω των DeFi liquidity pools.
Προκαταρκτικά ευρήματα δείχνουν αποτυχία λογιστικής
Τα προκαταρκτικά ευρήματα υποδηλώνουν ότι το βασικό ζήτημα έγκειται στον τρόπο που το συμβόλαιο υπολογίζει τα δικαιώματα κοπής για το vsdCRV.
Σε συστήματα όπως αυτό, η κοπή συνήθως συνδέεται με μια αναλογία μεταξύ των κατατεθειμένων περιουσιακών στοιχείων και των εκδοθέντων μεριδίων.
Εάν αυτή η αναλογία μπορεί να χειραγωγηθεί μέσω ακραίων αλληλεπιδράσεων ή λανθασμένα ρυθμισμένων ενημερώσεων κατάστασης, μπορεί να δημιουργηθεί ένα άνοιγμα για δυσανάλογη έκδοση token.
Μόλις ο επιτιθέμενος ενεργοποίησε το σφάλμα, το συμβόλαιο φαίνεται να αποδέχτηκε μια μη έγκυρη μετάβαση κατάστασης που επέτρεψε υπερβολική δημιουργία token.
Το φουσκωμένο υπόλοιπο στη συνέχεια διατάραξε το εσωτερικό πλαίσιο λογιστικής που χρησιμοποιείται από το σύστημα vault.
Αυτός ο τύπος εκμετάλλευσης συνδέεται συνήθως με πρωτόκολλα DeFi που βασίζονται σε μεγάλο βαθμό σε μοντέλα λογιστικής βάσει μεριδίων χωρίς αυστηρή επιβολή invariants.
Όταν αυτά τα μέτρα αποτυγχάνουν, το σύστημα μπορεί εσφαλμένα να αντιμετωπίσει τεχνητώς δημιουργημένα tokens ως νόμιμη δύναμη staking.
Hamster Kombat (HMSTR): άλμα 47% σε μία μέρα — γιατί ανεβαίνει το κρυπτονόμισμα
Άνοδος ARB μετά τα νέα της LG: μπορούν οι αγοραστές να διασπάσουν τη γραμμή λαιμού στα $0.084;
Τιμή VVV ανεβαίνει με αύξηση χρηστών Venice AI — τεχνικοί κίνδυνοι
HYPE ανεβαίνει 10% καθώς η Kalshi το προσπερνά σε open interest futures έναντι του XRP
Ράλι στην αγορά κρυπτονομισμάτων: Γιατί ανεβαίνουν το Bitcoin και τα altcoins (12 Ιουν.)
Δεν βρέθηκαν αποτελέσματα
Φόρτωση άρθρων...
Failed to load articles. Please try again.