Das von Circle unterstützte Protokoll Pike Finance verliert 1,6 Millionen US-Dollar aufgrund der „USDC-Schwachstelle“

Als Krypto-Investor mit einigen Jahren Erfahrung bin ich entmutigt über die jüngste Nachricht, dass Pike Finance aufgrund von Sicherheitslücken in seinen USDC-Übertragungsfunktionen einen weiteren erheblichen Verlust erlitten hat. Nachdem ich das Projekt seit seiner Einführung im Jahr 2023 aufmerksam verfolgt habe, war ich hinsichtlich seines Potenzials als kettenübergreifender Liquiditätsanbieter optimistisch. Diese wiederkehrenden Vorfälle geben jedoch Anlass zu Bedenken hinsichtlich der Fähigkeit des Teams, angemessene Sicherheitsmaßnahmen für die Gelder der Benutzer zu gewährleisten.


Pike Finance, das ein dezentrales Protokoll für die kettenübergreifende Kreditvergabe betreibt, erlitt einen Rückschlag aufgrund unzureichender Sicherheit in den Funktionen, die USDC-Überweisungen abwickeln. Dieses unglückliche Ereignis führte zu einem Verlust von etwa 1,6 Millionen US-Dollar.

Am 1. Mai stieß ich auf beunruhigende Neuigkeiten über Pike Finance, die dezentrale Finanzplattform (DeFi), die sich auf kettenübergreifende Kreditvergabe konzentriert. Das Projekt erlitt einen bedauerlichen Rückschlag, als es gehackt wurde, was zu einem erheblichen Verlust von etwa 1,6 Millionen US-Dollar an Altcoins führte. Laut einem X-Beitrag ihres offiziellen Kontos wurde das Pike Beta-Protokoll in den Netzwerken Ethereum, Arbitrum und Optimism ausgenutzt. Die genauen Verluste wurden mit 99.970,48 ARB, 64.126 OP und 479,39 ETH angegeben.

Benutzerhinweis:Am 30. April 2024 wurde das Pike Beta-Protokoll von einem Exploit im Wert von etwa 99.970,48 ARB, 64.126 OP und 479,39 ETH angegriffen.Diese Ausnutzung steht im Zusammenhang mit der ersten USDC-Schwachstelle, die am 26. April 2024 bekannt wurde.Um den Betrieb des Protokolls zu stoppen, hat das Team einen Pausenmechanismus initiiert. – Pike (@PikeFinance ) 1. Mai 2024

Das Pike Finance-Team hat einen Exploit im Zusammenhang mit der „USDC-Schwäche“ identifiziert, der bei früheren Vorfällen in den Netzwerken Ethereum, Arbitrum und Optimism zu einem Verlust von USD Coin (USDC) im Wert von 299.127 US-Dollar geführt hatte. In ihrer am 28. April veröffentlichten Post-Mortem-Analyse räumten sie ein, dass die Vermögenswerte aufgrund unzureichender Sicherheitsprotokolle in den Funktionen, die USDC-Transfers über das Cross-Chain-Transfersystem überwachen, kompromittiert wurden.

„Das grundlegende Problem wurde in den Funktionen gefunden, die für den Austausch von USDC zwischen einer Quell- und einer Ziel-Blockchain verantwortlich sind, was durch die Automatisierung von Gelato erleichtert wird. Leider konnten Angreifer aufgrund unzureichender Sicherheitsmaßnahmen rund um diese Funktion die Adresse und Transaktionsbeträge des Empfängers ändern, was vom Pike-Protokoll akzeptiert wurde.“ als legitim.“

Pike Finance

In diesem Fall führte der Fehler im System zu einer Diskrepanz in der Verknüpfung der Daten mit dem Speicher, was zu unerwartetem Verhalten des Smart Contracts führte. Dadurch konnten Hacker Administratorrechte umgehen und unbefugte Geldabhebungen vornehmen. Die Entwickler haben eine Belohnung von zwanzig Prozent für die Rückgabe der gestohlenen Gelder oder für Informationen, die zu ihrer Wiedererlangung beitragen, ausgesetzt.

Im Jahr 2023 startete Pike sein Vorhaben mit einer 50.000-Dollar-Investition in USDC von Circle und Wormhole. Diese finanzielle Unterstützung war entscheidend für den Start des Hauptnetzes von Pike Finance im ersten Quartal 2024. Insbesondere fungiert Pike Finance als kettenübergreifender Liquiditätsanbieter, der es Benutzern ermöglicht, native Vermögenswerte über verschiedene Blockchain- und Sidechain-Plattformen zu verleihen und zu leihen.

Weiterlesen

2024-05-01 12:36