Протокол децентрализованных финансов (DeFi) под названием Indexed Finance стал жертвой атаки злоумышленников. Об этом разработчики проекта сообщили у себя в блоге. В результате «разрушительной» атаки протокол потерял $16 млн в различных токенах.
Как утверждают разработчики, целью атаки стали два индекса — DEFI5 и CC10. Злоумышленник воспользовался уязвимостью ребалансировки пулов. Протокол Indexed Finance предлагает пользователям управление DeFi-портфелем аналогично биржевым фондам и индексам с активами под управлением.
Для оказания услуги протокол использует пулы активов, аналогичные модели другого протокола, Balancer, с разным процентным распределением токена в пуле или индексе. Для расчета процентного соотношения, цен и динамики токенов используется оракул Uniswap.
DeFi-кредиты
Для самой атаки злоумышленник взял флеш-кредит на сумму в $156 млн в виде токенов UNI, AAVE, COMP, CRV, MKR и SNX. Имея на руках такой большой займ, злоумышленник манипулировал процентами перераспределения токенов в пуле. Само управление оказалось возможным путем включения в индекс нового токена. Злоумышленник выбрал для этого нативный токен sushiswap (SUSHI).
По подсчетам аналитической фирмы PeckShield, в результате пересоздания индексов и прочих манипуляций злоумышленник украл 15 ETH, 226 900 UNI, 7500 AAVE, 6400 COMP, 845 800 CRV, 516 MKR, 45 400 SNX, 33 200 LINK, 5200 YFI, 17 800 UMA и 131 600 BAT на общую сумму около $16 млн.
Разработчики Indexed уже заявили, что намерены обсудить с сообществом компенсацию и дальнейшие шаги по восстановлению работы проекта. Пока что в Indexed сосредоточатся на защите протокола от манипуляций.
На фоне новостей нативный токен проекта NDX обрушился почти на 27%. На момент написания материала цена токена в паре NDX/USDT составляет $2,38. Капитализация проекта сократилась до $8,2 млн.