โครงการ Decentralized finance ที่ชื่อ “Pickle Finance” สูญเสียเงินเกือบ 20 ล้านดอลลาร์ใน DAI จากการหาประโยชน์อย่างไม่ถูกต้องเมื่อวันเสาร์
I think @picklefinance's cDAI jar just got attacked and drained. https://t.co/Lxwi2dWSSZ pic.twitter.com/nUBE1KjEPh
— matty (@mattyweb3) November 21, 2020
Pickle Finance เป็นบริการผลตอบแทนที่คล้ายกับโปรโตคอล yEarn โดยการใช้ประโยชน์อย่างไม่ถูกต้องในวันเสาร์ดูเหมือนจะเกี่ยวข้องกับผลิตภัณฑ์ DAI pJar ของ Pickle Finance ซึ่งใช้ประโยชน์จาก Compound protocol เพื่อ harvest yield ด้วยเงินฝาก DAI
เงินจากการหาประโยชน์ครั้งนี้ ถูกโอนไปยังที่ 0x70178102AA04C5f0E54315aA958601eC9B7a4E08
ดูเหมือนว่า Bug ดังกล่าว จะเกี่ยวข้องกับฟังก์ชัน Swap Jar ของ Pickle ซึ่งทำให้ yield farming strategies สามารถ swap ได้ ทางด้านราคาของ PICKLE ลดลงเกือบ 40%
ทางด้าน Anthony Pompliano ผู้ร่วมก่อตั้ง Morgan Creek Digital กล่าวว่า “มีใครแปลกใจหรือไม่? โครงการ DeFi ส่วนใหญ่ไม่มีการ audit , ไม่มีการกำกับดูแลที่แท้จริง และไม่มีการกระจายอำนาจ
นอกจากนี้เค้ายังเรียกร้องให้ ผู้ที่ใช้งานโครงการ DeFi เหล่านี้ดำเนินการด้วยความระมัดระวังและตระหนักถึงความเสี่ยงของสิ่งนี้
Is anyone surprised at this point?
— Pomp 🌪 (@APompliano) November 21, 2020
Majority of these DeFi projects have no audits, no true governance, and aren’t decentralized. ICO 2.0 is underway.
People PLEASE proceed with caution and realize how risky this stuff is. https://t.co/BUxT0fYugP
อ้างอิง : LINK