Уразливість у застарілих стратегіях Vault Ribbon від Aevo виявилася після оновлення оракула, що призвело до експлойту на суму 2,7 мільйона доларів. Інцидент показав, як взаємодія смарт-контрактів з залежностями від оракула може створювати несподівані вектори атак під час транзиту протоколів. Постраждалі Vault, що працювали як делеговані стратегії опціонів, були виведені через систематичні транзакції, що використовували період транзиту. Дослідники з безпеки наразі досліджують, чи дозволив графік оновлення достатньо часу для тестування перед розгортанням. Це ще одне нагадування для протоколів DeFi, які керують похідними позиціями — зміни в оракулах поширюються по всій екосистемі, коли зсуваються залежності шару-1. Проекти, що використовують подібні стратегічні Vault, зараз переоцінюють свої процедури оновлення та механізми резервного відключення оракула.

AEVO-0,42%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
AirdropSweaterFan
· 2025-12-17 05:04
Оновлення — просто оновлення, як можна ще бути обдуреним... 2,7 мільйона сказали — і їх немає, це має бути дуже ніяково
Переглянути оригіналвідповісти на0
LiquidationTherapist
· 2025-12-15 03:51
270 мільйонів доларів, один апгрейд — і все зникло, це вже занадто. Залежність від Oracle справді є прихованою бомбою.
Переглянути оригіналвідповісти на0
UnluckyMiner
· 2025-12-15 03:43
270 мільйонів доларів просто так зникли, перед оновленням навіть базове тестування не пройшли... Це справжня ілюстрація DeFi
Переглянути оригіналвідповісти на0
TestnetNomad
· 2025-12-15 03:42
Знову через оракулів, 2,7 мільйона зникли так просто, перед оновленням дійсно ніхто не тестував?
Переглянути оригіналвідповісти на0
ReverseFOMOguy
· 2025-12-15 03:30
270 мільйонів доларів просто так зникли, перед оновленням не тестувати належним чином — це справді безглуздо, саме тому я постійно кажу, що оракули — найслабше місце в DeFi.
Переглянути оригіналвідповісти на0
  • Закріпити