27 сентября платформа для ликвидного стейкинга Bedrock столкнулась с нарушением безопасности, что привело к потере $2 миллионов ликвидности. Bedrock сообщила, что предприняла меры для устранения инцидента, включая интеграцию с Chainlink для доказательства резервов и внедрение дополнительных мер безопасности.
Bedrock усиливает безопасность после взлома на $2 миллиона, сотрудничает с Chainlink
Эта статья была опубликована более года назад. Некоторая информация может быть неактуальной.

Идентифицированы Адреса Эксплуататоров
Bedrock, платформа для ликвидного стейкинга, подтвердила инцидент безопасности 27 сентября, который затронул около $2 миллионов ликвидности, главным образом в пуле Uniswap. Разбор инцидента выявил уязвимость в смарт-контракте uniBTC, которую использовали для выпуска 30,8 uniBTC и обмена их на WBTC в пулах Uniswap.
Несмотря на то что было идентифицировано 125 эксплуататоров, уязвимость была ограничена смарт-контрактом uniBTC. Bedrock заявила, что другие активы, такие как uniETH и uniIOTX, остались нетронутыми.
Для устранения инцидента Bedrock интегрировалась с Chainlink, децентрализованной сетью оракулов, для доказательства резервов. Надёжные оракулы Chainlink помогут Bedrock продемонстрировать сообществу достаточность средств для поддержки uniBTC. Что касается выкупа токенизированного BTC, Bedrock заявила:
Мы гарантируем, что uniBTC можно обменять 1:1, обеспечив, что на каждый единицу uniBTC имеется соответствующее эквивалентное количество BTC. Это гарантирует нашим пользователям, что их инвестиции защищены, обеспечивая доверие к стабильности нашей платформы.
В разборе инцидента Bedrock успокоила пользователей и объявила о планах включить функциональность unstaking, что позволит пользователям легко выводить свои застейканные активы. Также были раскрыты планы по сотрудничеству с партнёрами для перераспределения ликвидности на децентрализованных биржах.
Для предотвращения будущих атак Bedrock заявила, что будет проводить дополнительные аудиты безопасности смарт-контрактов и внедрит круглосуточный мониторинг безопасности в реальном времени. Более того, Bedrock заявила, что предложит создать фонд безопасности и программу вознаграждения за поиск ошибок.
Каковы ваши мысли по поводу этой истории? Поделитесь своим мнением в разделе комментариев ниже.














