DEFI Scam Check
49.3K subscribers
2.1K photos
15 videos
2 files
2.42K links
DeFi новинки и Альфа каждый день.

Ru-channel for deep researches of the fresh defi projects.
DM по обучению: @paulcr2009
@Alexey_CR
Download Telegram
Глава UBER сказал, что компания будет принимать BTC, если это будет нужно

Представляю, 2022 г., поездка на 3 км.: с вас 3$ за маршрут и 140$ за транзакцию.

И, да, водитель будет ждать, пока не пройдут 2 подтверждения сети.

Инвестировать в BTC как метод размещения свободных средств компании UBER пока не планирует.

https://www.theblockcrypto.com/linked/94592/uber-ceo-bitcoin-btc-comments
Curve, EquilibriumDeFi и Кларификация

Некоторые вещи нуждаются в уточнении.
https://twitter.com/EquilibriumDeFi/status/1359457987841191936

Coindesk выпустил статью, неправильно истолковав соглашение между двумя протоколами.

Equilibrium опубликовали твит, в котором объяснили:

«Проект разрабатывает технологию, Curve будет запускать свое DEX приложение на Полькадот парачейне EquilibriumDeFi. Разработка в EquilibriumDeFi поддерживается грантом Web3foundation»

Перечитываю деку от Equilibrium, выглядит legit, разбираюсь с механизмом дистрибьюции токенов. Пора наверстывать упущенное в Polkadot и BSC.

Ну и как всегда, Галя, у нас отмена на третьей кассе: этот пост был неправильным, щит хеппенс, главное вовремя свои ошибки исправлять.
https://tttttt.me/Defiscamcheck/1318
1900 ETH-хакеров из 87 стран принимали участие в ETH Global хакатоне.

Финал идет сейчас, присоединяйтесь к просмотру по ссылке:
https://live.ethglobal.co/

https://twitter.com/ETHGlobal/status/1359896731962535936

Выводы и интересные кейсы сделаю отдельным постом

p.s.: пока, конечно, выводы делать рано. Проекты носили в основном прикладной характер и не были stand-alone решениями, а скорее интеграциями в действующие сервисы.

Из тех, что можно отметить:
Orca Protocol
Gearbox Protocol
Paladin
Audits R Dead

Полное повторение из поста:
https://tttttt.me/Defiscamcheck/1319
RAI, Reflexer Labs и раунд от Pantera Capital на $4.14M

Pantera и Lemniscap провели раунд в размере 4,14 миллиона долларов для Reflexer Labs, создателя нового gentlecoin, который следует за ценой эфира (ETH) за вычетом волатильности.

Если бы чисто криптографический токен имел ценность по отношению к реальным продуктам (например, один токен последовательно равнялся, скажем, четырем Сникерсам), это соответствовало бы тесту “единицы счета”, что можно было бы использовать для оценки стоимости товаров.

“Единица счета” - это один из трех аспектов традиционного определения денег, которому не соответствуют основные криптовалюты из-за их волатильности. Вот что такое Reflexer: крипто-нативная единица.

Новый раунд проходит в преддверии анонсированного запуска токена RAI в начале марта. RAI трекает изменение цены (в плюс или минус) ETH (+2,39%) без постоянных движений, используя преимущества теории управления из традиционной инженерии.

“Вам не нужно привязываться ни к чему, чтобы быть стабильным”, - сказал основатель CoinDesk Стефан Ионеску в электронном письме. “Самое главное, что нужно понять, - это то, что DeFi может и должна быть оторвана от доллара США. RAI-это первый шаг в этом направлении.”

Reflexer провели пробный тест системы с октября по январь, Proto Rai. Он в значительной степени способен поддерживать стабильную цену по отношению к ETH, даже с небольшим плюсом относительно ETH. Компания сравнивает свой подход с использованием центральными банками управляемого плавающего курса, где обменные курсы ищут общую стабильность с течением времени, несмотря на случайные краткосрочные потрясения.

Стейблы к доллару США чрезвычайно успешны; большинство согласны с тем, что их успех был необходимым ингредиентом в создании децентрализованных финансов (DeFi) в качестве убийственной функции Ethereum.

“Многие стабильные активы, используемые сегодня, привязаны к фиатным валютам, что имеет много ограничений. Эти сети имеют ограниченные экономические стимулы, которые могут быть использованы для влияния на рыночную цену их собственных стабильных монет”, - сказал Пол Верадиттакит, партнер Pantera Capital, в пресс-релизе.

Родерик ван дер Грааф, основатель Lemniscap, сказал в своем релизе: “Reflexer открывает совершенно новое пространство дизайна в области " стабильных’ криптоассетов.”

Добавлю: не так важен RAI, как говернанс токен, с которого нужно зарабатывать.

https://www.coindesk.com/reflexer-labs-raises-4-4m-to-build-out-eth-backed-stable-asset-rai
Тайное оружие редакции DeFiScamCheck или почему мы выпускаем по 5 статей в день

https://twitter.com/defiscamcheck/status/1360062759707246593

Лайк, ретвит, шер-Алишер.

В нашем твиттере - в подписках >10 альфа-проектов, выходящих в ближайшее время 🙂
Мэр Майами:

"Изучив возможности использования BTC в Майами, благодаря поддержке городского совета, мы планируем поддержать возможность предприятиям выплачивать зарплату в BTC, платить налоги в BTC, инвестировать городскую казну в BTC"

Стэйт оф Майами с распростертыми объятиями ждет теперь не только Джигана, но и всех криптанов и читателей блога DeFiScamCheck.

https://twitter.com/FrancisSuarez/status/1360069847971954690
Хайден Адамс из Uniswap, твиттер-тред про венчурных инвесторов:

«Думаю, стоит вкратце объяснить положительный и взаимовыгодный опыт работы с VC: paradigm, a16z, usv и прочими. Я видел много негатива и пропаганды, поэтому думаю, что стоит поделиться своим личным опытом.

Во-первых, наши инвесторы очень поддерживали мое лидерство в проекте. Наша команда последовательно придерживается стратегии роста. Я ни на секунду не чувствовал, что VC хотят контролировать направление развития компании.

Фактически, принимая важные решения, я часто испытывал нежелание инвесторов слишком сильно влиять на ситуацию. Даже когда меня прямо спрашивают, часто мне отвечают, что я лучше понимаю проект / ситуацию и должен доверять своему чутью.

Они счастливы быть вовлеченными именно так, как мы хотим, и не более того. Они очень умные, талантливые и чрезвычайно занятые люди. Они «всегда» находят время для нас, когда мы спрашиваем, но если мы воркаем вери хард (вот так вот), они не делают голову и дают пространство для работы.

Где это не так ... очень жаль вас. Наши инвесторы много добавили ценности проекту Uniswap:

Консультации, поиск кандидатов, проведение собеседований, знакомство, написание смарт-контрактов, написание технических документов, чтение / объяснение документов / смарт-контрактов других людей, историческая аналитика, разрешили мне спать на их диване, сообщения в блогах для корректуры, инсайдерская информация, создание контента, прорывные математические исследования, связанные с Uniswap, игра в HALO 3, обучение регулирующих органов и учреждений, отзывы о дизайне продуктов и многое другое ... Не говоря уже о предоставлении миллионов финансовых средств в разгар медвежьего рынка .

Идеальна ли модель венчурного капитала? Нет

Можно ли улучшить его с использованием собственных криптографических моделей? Да, но я могу честно сказать, что без наших инвесторов мы не были бы там, где мы есть сегодня.

То, что мы создали, было с их постоянной поддержкой и помощью. Если мы заслуживаем доли этого, они тоже. Так что, если кто-то скажет вам, что наши венчурные капиталисты являются исключительно «добытчиками» или что мои действия продиктованы ими (смеется, но не достаточно, чтобы мы поверили)».

На что в ветку пришли любители умножить и поделить венчурные прибыли (сам такой) и спросили у Хайдена:

«Сколько прибыли у ваших инвесторов? 10х? 100х? 500х? Продажи VC – всегда самое страшное событие на рынке, худший сценарий. Представьте, вы поддерживаете проекты долгими днями и ночами его развития, а единственный способ его купить – оплатить чужих 100х. $11M, привлеченных Uniswap от инвесторов – это 18% эмиссии. Сейчас инвесторы Uni в 350х и превратили $11М в $3.8B и ценники продолжают подниматься»

https://twitter.com/haydenzadams/status/1360031080867373059
ARMOR.FI - БРОНЯ КРЕПКА И ТАНКИ НАШИ БЫСТРЫ ч.1

Перевод бомбезного материала REQT HQ
https://twitter.com/RektHQ/status/1359925936880316424

«Протокол, предлагавший защиту, нанес своим пользователям удар в спину.

Это история централизованной коррупции и личной жадности.

Команда Armor решила подзабить на свою репутацию и выставить свою жадность на всеобщее обозрение, когда они отказались заплатить одному из своих страхователей после эксплоита на прошлой неделе.

Постоянные противоречия со стороны членов команды и двусмысленные заявления в официальной документации делают Armor полностью некомпетентным, либо хитрым мошенничеством, поскольку они изо всех сил стараются избежать выплаты 1,6 миллиона долларов.

В то время как генеральный директор Armor; Azeem утверждал, что staked arNFTs будет продолжать предоставлять стейкеру страховку от взломов, мелкий шрифт, похоже, говорит об обратном.

В дополнение к лжи и обману, подробно описанным ниже, есть доказательства того, что Armor украл страховую NFT у kferrret, прежде чем восстановить ее с помощью своих собственных контрактов и подать заявку на себя.

В сентябре 2020 года пользователь @kferretcrypto приобрел NFT #1804 у Nexus Mutual.

Следуя совету генерального директора Armor Азима, kferret поставил токен, представляющий #1804 в Armor, полагая, что в случае необходимости токен будет и использовать для получения страховой выплаты.

Когда хранилище Yearn v1 DAI было скомпрометировано и 11M DAI было потеряно, эта токен приобрел значение 1000 ETH.

Затем Азим и команда Armor заявили, что, поскольку страховой токен был застейкан, kferret не смог претендовать на выплату 1000 ETH и что средства вместо этого пойдут в “Резерв Armor”.

Арморы выпустили официальный ответ для kferret (названный как x7044).

Кферрр:
"Я определенно не доволен тем, как Армор справился с ситуацией. Я думаю, что совершенно недопустимо, чтобы генеральный директор Armor делал заявления для того, чтобы побудить людей стейкать ценные активы, обещая нам, что мы сохраним преимущества покрытия NFT и можем выйти и заявить свои права в любое время на этом этапе проекта. Я сдал на хранение свои кровные NFT, полагаясь на эту информацию. Внезапно после того, как мой NFT стал очень ценным, они вдруг решили, что слова генерального директора не имеют никакого эффекта.

И они могут тайно обновить стейкинг контракт, чтобы позволить администратору перевести мой NFT на свой личный кошелек (это действительно произошло), и документация не отражает рабочую систему, но они решают, что будут выборочно применять несколько фраз в свою пользу, которые никогда не представляются во время процесса стейкинга и приобретения страховки.… Ну, я не знаю, как вы можете описать это иначе, чем мошенничество.

Они украли принадлежащие мне 1,6 миллиона долларов."

История продолжается Ч.2

После этого обсуждения Броненосцы выпустили официальный ответ, в котором, похоже, команда вернулась к своей первоначальной позиции, изображенной выше. Мы попросили kferret прокомментировать официальный ответ.

Текст взят из официального ответа Армора.

"В случае успеха, что мы планируем делать с этими средствами? Только на прошлой неделе Armor запустила первое покрытие для поставщиков покрытия (больше черепов богу черепов), обеспеченное резервом Armor. Это обеспечивает дополнительный уровень защиты для пользователей хранилища arNXM yield vault, чтобы обезопасить его от потерь."
ARMOR.FI - БРОНЯ КРЕПКА И ТАНКИ НАШИ БЫСТРЫ ч.2

Продолжение истории, как Armor.fi – страховой протокол решил забрать 1000ETH страховки юзера кферрет

кферрет: "Я никогда даже не слышал об этом. Это пример того, как Бронеры, без согласия стейкеров, решили изменить правила о том, что они могут делать с нашими средствами. Ни в коем случае я не был проинформирован во время изменения ставок, что у меня будет риск потери преимуществ на этом этапе или что бонусы будут использованы для обеспечения защиты пользователей другого хранилища доходности. Азим недвусмысленно заявил, что, поскольку ARCore Protect еще не активен, если нам нужно заявить выплату, мы можем заявить о себе, и выплата все еще принадлежат нам."

"Полученные 1000 ETH страховочки поступят в резервчик, где они будут использованы для приобретения NXM для пополнения сгоревших токенов в хранилище доходности ARNXM, чтобы полностью компенсировать ставки в хранилище. Это восполнит любые последствия для соотношения arNXM:wNXM"

kferret: Первоначально я предложил отложить взнос в размере 100 000 долларов для возмещения потерь в этом хранилище. Я думаю, что это довольно великодушно. Азим согласился с этим и, казалось, был вполне удовлетворен, приказав своему соучредителю Роберту начать передачу НФТ обратно мне. Этого не случилось. Несколько часов спустя “Умадбрух” отправил мне письмо, в котором в основном говорилось, что ничто из того, что говорит генеральный директор, не является трушным. Когда это приемлемо, что генеральный директор может просто заключить сделку, а потом решить, что ничего из сказанного им не применимо?

“Umadbruh”
"Уважаемый x7044, я Умадбрух, соучредитель Armor и отвечаю за поддержание здоровья протокола. Обсудив это с командой и следуя правилам, описанным в нашей технической документации, мы предлагаем следующее решение."

kferret: "Важно отметить, что техническая документация не отражает текущее состояние продукта. Многие, если не большинство (все но не сегодня), страницы документации в то время содержали информацию, которая не отражала фактический рабочий продукт. Учитывая полное несоответствие, было бы трудно полагаться на какую-либо информацию там. Поэтому я думаю, что любой разумный человек будет ожидать, что сможет положиться на заявления генерального директора о том, как система работает в настоящее время, особенно если документация в значительной степени неточна."

"Неофициальный разговор, который вы провели с az, не представляет собой окончательное решение Armor, поскольку оно должно быть согласовано командой в течение льготного периода управления или DAO при нормальных обстоятельствах. Кроме того, официальная техническая документация заменяет собой любые неофициальные обсуждения или заявления, которые могут быть неправильно истолкованы, а могут и не быть истолкованы."

Вот такая история переобуваний на лету
И история еще продолжается
Atomic.blue Бета версия DEX агрегатора.

Вход только для тех, у кого высокий рейтинг дегенства, а именно участия в ДеФи руг-пуллах, клейминге аирдропов, большого количества транзакций. К сожеланию, автор оказался не настолько дегеном, чтобы получить доступ в этот продукт.

Что предлагает atomic.blue:
- DEX-агрегатор, максимизирующий возврат в $

- исполнение по лучшим ценам, с возвратом позитивного слиппаджа

- цены в сделке трекают текущее состояние газа в мемпуле и попадание в блок.

Нужный балл - 630, только тру-дегены попадают в бету.

https://twitter.com/atomicblue_/status/1360197942997635072
Интерфейс из будущего. V3 UI от 1inch.exchange

А вот и ответка прилетела от 1inch:

"Кажется, среди нас появился "импостер", который слил альфа скриншот от v3 пользовательского интерфейса 1Inch. Мы уже начали внутреннее расследование"

На скриншоте, между прочим, цена на 1ETH = 3 225$. Скорее бы пророчество сбылось :-) И хоть цифры по интерфейсу стоят в рандоме, но я веру именно этому знаку

https://twitter.com/1inchExchange/status/1360217344698646528?s=20
BlockFi запускает BlockFi Bitcoin Trust

«Инвестиционный механизм обеспечит легкий доступ к BTC для учреждений и аккредитованных индивидуальных инвесторов, комиссию за управление функцией в размере 1,75% и защиту хранителя для инвесторов.

BlockFi , финансовая компания, занимающаяся «наведением суеты» с криптовалютами и традиционными продуктами для управления финансами и активами, объявила о запуске BlockFi Bitcoin Trust , инвестиционного инструмента для инвесторов, стремящихся получить доступ к биткойнам (BTC).

Инвестиционные фонды являются одними из самых популярных способов инвестирования в BTC для крупных организаций. Траст будет выпускать акции посредством частных размещений, и инвестиционная цель Траста состоит в том, чтобы стоимость акций отражала стоимость BTC, находящихся в собственности Траста, за вычетом расходов Траста и других обязательств. Трастовые акции будут доступны для глобальных организаций и других квалифицированных инвесторов в ближайшем будущем, а позже это право будет расширено за счет включения аккредитованных индивидуальных инвесторов в США.

Ожидается, что первоначальные подписчики на Trust будут включать BlockFi и избранных институциональных инвесторов, использующих BTC для подписки. По истечении срока первоначальной блокировки акции могут стать доступными для вторичного инвестирования на широком спектре признанных брокерских платформ.

Как спонсор траста, BlockFi Management LLC, дочерняя компания BlockFi, будет взимать спонсорский сбор в размере 1,75%. Хранение BTC в трасте будет осуществляться компанией Fidelity Digital Assets Services, LLC (Fidelity Digital Assets) с помощью решения корпоративного уровня, специально созданного для институциональных инвестиций. Davis Polk & Wardwell LLP является юридическим советником BlockFi в связи с Trust, Coin Metrics Inc. предоставляет данные об индексах и ценах, а Grant Thornton LLP выполняет функции аудитора финансовой отчетности.

«Учитывая уровень институциональной активности в последние месяцы и спрос на новые инвестиционные инструменты профессионального уровня, время для BlockFi Bitcoin Trust идеально подходит», - сказал Зак Принс , основатель и генеральный директор BlockFi. «Поскольку мы работаем над расширением доступности этого средства для розничных брокеров, мы ожидаем, что этот продукт будет способствовать увеличению инвестиций в цифровые активы - в основе миссии BlockFi по соединению криптографии с традиционными финансами».

«Мы считаем, что структура доверия для этого продукта выгодна для инвесторов и будет играть важную роль в улучшении доступа к этому зарождающемуся рынку», - добавил Евгений Фельдман , вице-президент BlockFi по институциональным услугам. «BlockFi Bitcoin Trust может легче удовлетворить быстро растущие потребности общества в инвестировании в цифровые активы, и наше решение передать активы Trust на хранение с помощью Fidelity Digital Assets поможет акционерам быть уверенными в безопасности своих инвестиций».

«Экосистема цифровых активов значительно выросла за последние годы, создав еще более устойчивый рынок для инвесторов и увеличив спрос среди организаций», - сказала Кристин Сэндлер , руководитель отдела продаж и маркетинга Fidelity Digital Assets. «Все более широкий круг инвесторов, стремящихся получить доступ к биткойнам, подчеркивает необходимость более разнообразного набора продуктов, предлагающих доступ к активу. Как и BlockFi, мы считаем, что сочетание инновационных продуктов с решениями институционального уровня, которые обеспечивают высокий уровень безопасности, поможет обеспечить более широкое внедрение цифровых активов».

https://aithority.com/technology/cryptocurrency/blockfi-launches-the-blockfi-bitcoin-trust/

Поздравляем, еще один мост для традиционного инвестиционного капитала в BTC проложен.
Вероятный взлом $CREAM/Iron bank

Будьте осторожны в торговле этими токенами.

Следите за твиттером: Андре Кронье, Бантега, Cream Finance, Alphalab.

К сожалению, ближайших два часа я в дороге и не могу выпустить подробный гайд.

https://twitter.com/josebaredes/status/1360476183373242370?s=12
Взлом $CREAM. Последствия для протоколов YFI, SNX, AAVE

Совокупный ущерб составил - $37,5M
Адрес хакера: https://etherscan.io/address/0x905315602ed9a854e325f692ff82f58799beab57

На борту у хакера - 10 924 ETH + $13,5M - в процентных токенах a3CRV, положенных в Cream.finance
- 100ETH было пожертвовано в Gitcoin Grants Tornado Cash, через Tornado Cash было выведено 220ETH.
- 1000ETH было переведено на адрес Cream.finance разработчика
- 1000ETH было переведено на адрес Alpha Finance Lab разработчика

Что же произошло на самом деле?

1 Многоуровневый левередж заимствований позволяет положить в IronBank средства и сразу взять их обратно в этой же валюте.

Атакующий использовал Alpha Homora для заимствования sUSD у IronBank.

Каждая последующая операция - хакер брал в долг вдвое больше, чем в предыдущем случае.

2 Беря деньги в долг у IronBank, каждый раз клал их на депозит обратно в IronBank, получая cySUSD (cream yearn synthetix USD).

3 Затем хакер взял флэш-лоан USDC в размере $1,8M от Aave v2 и обменял USDC на sUSD с помощью Curve.

4 Кладет sUSD в IronBank, что дает возможность брать / заимствовать опять cySUSD.

5 Флеш-лоан в $10M для увеличения количества cySUSD.

6 В конце концов, количество cySUSD таково, что позволяет хакеру занять активы на широкую ногу в IronBank.

Хакер под залог многократного левериджа sUSD берет в залог 4.2M DAI, 13.2k WETH, 3.6M USDC, 5.6M USDT.
https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b

Стейбл ссужены в Aave v2, взамен, хакер получает 13,532,845 Curve.fi aave 3CRV токенов, т е процентных токенов, которые будут нести ему % доход за операции обмена в Curve пуле - USDC/USDT/DAI, кладет их на процентный доход в Cream.finance

Пострадавшие протоколы:
Synthetix ( взятые токены sUSD из протокола Cream)
AAVE - часть украденных средств сейчас приносят доход хакеру
Curve - украденные средства генерируют доход - лишая обычных депозиторов % за обмены
Cream - самый пострадавший протокол.

И если последний хак на 11М DAI в YEARN был возмещен за счет залога свеже напечатанных токенов YFI в протоколе Maker под печать DAI, то с Cream-ом ситуация обстоит иначе.

Текущий Маркет кап - $132M и напечатать токенов в обход инфляционных правил будет не просто, чтобы возместить токенами взлом аж на 1/3 от текущей оценки проекта.

Тем не менее, эксплоит был закрыт быстро. Что, в мем-крипто-кругах трактуется как буллиш-сигнал:

Хак - точно буллиш!

А теперь вернемся к вчерашней дискуссии, которая действительно являлась причиной взлома протокола Cream.

В Lobster DAO вчера был представлен план вестинга токенов для сотрудников Yearn разработчиками.

При текущей цене он предполагает вознаграждение девов Yearn в размере $4,5M в токенах YFI с 3 годовым вестингом или $12K в день.

На что, возмущенные крипто-граждане заметили, что дескать, при таких ЗП пора бы и баунти за взломы сделать никак не $50K.

В результате дискуссии - стороны исходили из того, что взлом никак не может быть оценен в условных 10% от средств, которые подвергнуты взлому.

Что ж. Я уверен, и со мной согласится white hacker samczsun, его сегодняшние слова: "действия говорят громче слов, я не знаю, но я думаю, что хакер мог бы быть по скромнее, но его сообщение все равно было бы ясно".

Баунти должны перевешивать риски быть злодеем.
Слова эксплоитера услышаны: "Хотите $4,5M в год? Я тоже хочу больше $50K за дырку в нововведениях в Cream.finance"

Действия Сэма Аламеды были очень оперативны, согласно Hsaka в твиттере: "По крайней мере, $400M в токенах $FTT в $CREAM было выведено моментально"

https://twitter.com/HsakaTrades/status/1360496135937224705
YFI. Как скам-мем стал былью

Древний скам - отправь на этот адрес 1 ETH и получи 2 ETH в ответ, получил дивное продолжение от команды YEARN

После печати 6666 YFI Андре Кронье и коллеги отправили в двойном размере YFI тем, кто поддерживал команду и донатил.

14 января, в день когда были сделаны первые донаты - курс YFI был в пределах $31-33K, таким образом, приятный бонус не только в размере двойного возврата, но и за счет роста курсовой стоимости.

Сделал доброе дело - получи тройной возврат в $, хотя, честно, кто в крипте в долларах считает.

https://twitter.com/AndreCronjeTech/status/1360775533772988419
Будни DeFiScamCheck

Доброго воскресного утра, уважаемые подписчики

https://twitter.com/defiscamcheck/status/1360841799888175104?s=20

Подписываемся, не стесняемся. Скоро еще и мем-тик-ток-канал заведем, пару роликов уже заряжены в Adobe Premiere
Мнение Spartan Black по поводу взломов в сегменте DeFi

https://twitter.com/SpartanBlack_1/status/1360777223410573312

“ Благодаря серии взломов, произошедших с прошлого лета, проекты DeFi узнали на опыте других и обмене передовыми методами, как лучше всего справиться со взломом.

1 Подробное описание техники взлома: чтобы предотвратить подобные эксплоиты в других протоколах, а также полностью оценить масштаб ущерба.

2 Одновременно команда инженеров исправляет ошибку / уязвимость, чтобы предотвратить дальнейшую потерю капитала.

3 Группа исследователей проводит подробный анализ, чтобы понять взлом, и производит описание, которое дает им лучшее представление о том, как была проведена атака и кто мог быть злоумышленником.

Затем команда свяжется с биржами, чтобы занести в черный список затронутые активы, а также обратиться к хакеру, подозреваемому, для согласования вознаграждения за ошибку. Если хакер отказывается сотрудничать, команда может обратиться в полицию за помощью.

По крайней мере один хакер был заключен в тюрьму после того, как было доказано, что он / она совершил взлом, хотя это не получило широкой огласки. (Полагаю, речь идет о Cheese bank взломе – прим. автора)

Теперь команды настолько хорошо справляются со взломами, что вскоре это станет стандартной рабочей процедурой, не отличающейся от процедур, применяемых банками на случай ограбления.

Также улучшается взаимодействие между командами, когда происходит взлом. Сообщество готово помочь, поскольку они рассматривают взлом как действие, препятствующее развитию DeFi. Андре Кронье и сообщество Yearn заслуживают похвалы за это.

Тем не менее, хакеров, похоже, недостаточно отпугивают. Почему-то проведение взлома из-за экрана компьютера кажется более допустимым, чем ограбление банка и наведение оружия на невинных людей.

Наконец, в связи с взлетом бычьего рынка становится все труднее найти ценность на рынке в протоколах. По иронии судьбы, взломы - это один из способов найти такую ​​ценность, особенно если рынок слишком остро реагирует на некритическое событие.

Если вы посмотрите на большинство произошедших хаков, большинство проектов смогли быстро встать на ноги и стать сильнее (Sushi, Maker, Akropolis, Yearn, Nexus, Compound и т. д.)”.

Yearn дал-дал-ушел после взлома на +50%, Akro проехал +400%, Nexus +280%.

Важна скорость реагирования на взлом командой. Году так в 13-17м кража $37,5М повергла бы в шок рынок и стала бы причиной разворота бычьего тренда.

Сейчас, после взлома только Сэм Аламеда газует из Крема на 1000 гвеях со своими токенами $FTT.

$Cream – минус 20% ко вчерашнему, $Alpha – минус 27%.

Считая откаты, не забываем и о приросте (Alpha выросла с октября более чем в 60 раз, Cream – в 30).

Поэтому – локально после взломов – можно быть беариш, но фундаментально, и рынок пока прощает, надо быть лонг по всему спектру DeFi.