Протокол між мережевого кредитування Pike Finance зіткнувся з двома серйозними атаками хакерів всього за п'ять днів, що позбавили проект близько $2 млн.
Вразливість Протоколу: Ключ до злому
В обох випадках хакери використовували вразливість, пов'язану з можливістю перепризначення контракту, щоб уникнути обмеження адміністратора і вивести активи з мереж Ethereum, Arbitrum і Optomism.
26 квітня 2024 року Pike Finance втратив 300 000 USDC через хакерську атаку. Хакеру вдалося використати вразливість контракту, щоб вивести кошти з протоколу.
Всього через два дні після першої атаки стався другий злом, в результаті якого Pike Finance втратив $1,68 млн, включаючи понад 479 ETH, 64126 OP і 99970 ARB.
Пропозиція Врегулювання
Команда Pike Finance запропонувала зловмиснику мирову угоду, пропонуючи 20% від вкрадених коштів в обмін на повернення решти активів. Однак на момент написання статті відповіді від хакера не надійшло.
Розслідування двох атак включило участь партнерів протоколу і компаній, що спеціалізуються на кібербезпеці, демонструючи серйозне ставлення до безпеки в індустрії криптовалют.
Хакерські атаки на Pike Finance наголосили на необхідності покращення захисту протоколів в індустрії децентралізованих фінансів, а також підвищення обізнаності та пильності у співтоваристві криптовалют.