Ще одна кровава історія у DeFi. Фондовий пул, розгорнутий у рамках протоколу Story на базі протоколу Unleash, зазнав атаки, хакер у рамках несанкціонованої операції вивів 3,9 мільйона доларів США, потім через міжланцюговий міст переказав їх на Ethereum, а наприкінці використав Tornado Cash для очищення 1337 ETH. Наразі цей протокол призупинив усі операції.



Подібні інциденти вже стали нормою у блокчейні. Але за зовнішньою рутиною ховаються дві складні реальності DeFi-екосистеми. По-перше, недостатній аудит смарт-контрактів. Багато нових протоколів, щоб швидше запуститися, ігнорують глибокий аудит коду, а управління правами та виклики функцій можуть містити серйозні вразливості. По-друге, професіоналізація команд хакерів. Тепер зловмисники заздалегідь вивчають логіку коду, і якщо знаходять вразливість, одразу починають атаку — весь процес займає секунди, і у протоколу навіть немає часу на реакцію.

Цікаво й з точки зору регулювання та інструментів приватності. Після санкцій протоколу Tornado Cash, відмивання грошей хакерами стало ще легшим, що свідчить про те, що рішення для приватності у блокчейні не можна повністю заборонити. Чим суворіше регулювання, тим більш досконалими стають чорні ринки. Це питання, яке потребує довгострокового обмірковування.

Для учасників цей інцидент має чіткий урок. На початкових етапах запуску нових протоколів краще не поспішати, дати ринку трохи часу, щоб визначитися. По-друге, диверсифікація ризиків — не вкладати всі кошти в один пул ліквідності. По-третє, обирати протоколи з страховкою — хоча це і коштує дорожче, але у разі проблем це може врятувати ситуацію.

Протокол Story у напрямку підтвердження прав інтелектуальної власності — досить передовий, а побудова DeFi-слою на цій основі — теж інноваційний експеримент. Але цей інцидент знову нагадує нам: без безпеки як основи будь-який продукт — це лише палац із піску. Сподіваємося, команда швидко поверне кошти та відповідально поставиться до спільноти.
ETH1,15%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
0/400
WalletsWatchervip
· 2025-12-31 06:54
Знову справа через формальність аудиту, потрібно було бути більш строгим ще раніше. 390 мільйонів просто так зникли, заслужено тримати нові монети подалі. Торнадо під санкціями, але мийка стала ще більш гладкою? Це трохи абсурдно, смішно. Не навчившись урокам, повторюємо те саме, DeFi — це така порочна круговерть. Напрямок підтвердження авторських прав IP дійсно оригінальний, але шкода, що він зірвався, поки ще не був належно налаштований. Ось чому я ніколи не йду всім у один пул, вже зазнавав збитків. Хакери виконують за секунди, реакція протоколу — навіть не встигає... різниця надто велика. Страховий внесок дорогий, але у порівнянні з втратами — це дрібниці.
Переглянути оригіналвідповісти на0
DegenWhisperervip
· 2025-12-31 04:55
Знову? Цього разу 3,9 мільйонів доларів сказали — і нема, професійна підготовка хакерів дійсно на висоті Перші інвестиції у новий проект — це гра в азарт, я тепер чекаю три місяці, перш ніж знову ризикувати Tornado під санкціями, але це зробило відмивання грошей ще більш гладким, іронія смерті Ці розробники через поспіх запустити проект пропускають аудит, чистий самогубний реліз До речі, концепція підтвердження авторських прав IP Story дійсно крута, але на жаль, Unleash цього разу прямо виніс собі смертний вирок Я справді не дивлюся на протоколи без страхування, дорожче — то дорожче, головне — врятувати життя Хто ще наважиться вкладати гроші у цей неперевірений пул? Сміятися вже не можу
Переглянути оригіналвідповісти на0
BrokenRugsvip
· 2025-12-31 04:54
390万 просто так зникли, аудит формальний — справді вже набридло
Переглянути оригіналвідповісти на0
StrawberryIcevip
· 2025-12-31 04:50
Знову те саме... 3,9 мільйонів щойно зникли, а вже 2024 рік, і вони все ще грають у цю гру
Переглянути оригіналвідповісти на0
DefiVeteranvip
· 2025-12-31 04:46
3,9 мільйона доларів зникли, тобі чекати на аудит? Смійся до смерті --- Як тільки вийде нова ланцюжкова гра, настане час замислитися, справді --- Торнадо було санкціоновано і змито ще більше, що абсолютно логічно... Це означає, що нічого не можна заборонити --- Страхування справді того варте, хоча воно дороге, але не спотикається --- Причина в тому, що базова робота з управління дозволами виконана не дуже добре, чому ви так поспішали заходити в інтернет? --- 3,9 мільйона доларів, Сторі мертва --- Хакер не має часу відповіді на другу угоду про передачу, і розрив дуже гострий --- Не поспішайте з новим басейном, ця порада надто доречна --- Напрямок підтвердження прав інтелектуальної власності хороший, але, на жаль, його зруйнували газети DeFi --- Після санкцій Tornado чорний ринок покращився, і контроль не може вирішити цю проблему
Переглянути оригіналвідповісти на0
JustHodlItvip
· 2025-12-31 04:44
3,9 мільйонів доларів США, за секунду зникли, Tornado відмивання грошей летить у небо, це вже занадто
Переглянути оригіналвідповісти на0
SandwichTradervip
· 2025-12-31 04:41
Знову прийшло, і 3,9 мільйонів просто зникли? Аудит — це формальність, справжній бич галузі
Переглянути оригіналвідповісти на0
HodlAndChillvip
· 2025-12-31 04:31
Ще один, аудит — це все пусті формальності, так?
Переглянути оригіналвідповісти на0
  • Закріпити