Пользователь Pac Finance потерял 23,9 миллиона долларов из-за изменения кодовой базы протокола и настроек порога ликвидации.
Протокол кредитования в сети Blast, Pac Finance подтвердил догадки о том, что порог ликвидации неожиданно был изменен. Изменения порога ликвидации, привело пользователя к колоссальным потерям в размере 26 миллионов долларов.
Эта ситуация отражает текущие проблемы, с которыми сталкиваются протоколы DeFi в сети Blast. В прошлом месяце Munchables, веб-игра, работающая в этой сети, понесла убытки в размере более 62 миллионов долларов из-за атаки. К счастью, хакер добровольно вернул украденные средства.
Содержание:
Ликвидация на сумму 26 миллионов долларов
11 апреля Уилл Шиэн, основатель Parsec Finance, сообщил о «огромном количестве ликвидаций ezETH на Pac Finance». Его выводы были дополнительно подтверждены Кидо, разработчиком EigenLabs, который заявил:
«Кошелек EOA (0xae), предположительно контролируемый Pac_finance, обновил порог ликвидации (предположительно) без предупреждения, без временной блокировки. 26 миллионов долларов были ликвидированы в течение 6 секунд после обновления».
Pac Finance позволяет пользователям зарабатывать проценты, внося свои криптовалютные активы. Чтобы защититься от дефолта, заемщикам разрешается выдавать кредиты на основе установленного процента их залога, известного как «отношение кредита к стоимости» (LTV). Корректировки LTV происходят нечасто и обычно объявляются командой разработчиков до реализации.
Однако данные по цепочке показывают, что кошелек разработчика изменил LTV и увеличил долю ETH (ezETH) до 60%. Это изменение означало, что несколько заемщиков не соответствовали правилам обеспечения. Изменение условий обеспечения, мгновенно привело к ликвидациям позиций. Примечательно, что большая часть ликвидаций приходится на одного пользователя. Пользователь Pac Finance потерял 23,9 миллиона долларов, которые были спровоцированы общими ликвидациями.
Ответ Pac Finance
Pac Finance заявила, что находится в контакте с пострадавшими пользователями для разработки плана смягчения последствий. Команда также заявила, что работает над тем, чтобы предотвратить повторение инцидента, создав систему, в которой пользователи уведомляются о каждом решении до того, как оно произойдет.
Pac Finance
«Мы поручили нашим разработчикам перенастроить данные LTV, однако наша команда не была проинформирована о том, что порог ликвидации был изменен. Неожиданное изменение LTV стало причиной ликвидаций».
Основатель Aave Стани Кулешов прокомментировал ситуацию, объяснив проблему незнанием кодовой базы. Кулешов назвал Pac Finance ответвлением Aave, предположив, что проект использует код Aave в качестве основы своей платформы.
Стани Кулешов
«Как я понимаю, Pac Finance это практический готовый форк Aave, в сети Blast. Разработчики снизили порог порог LT, а нужно было изменить Loan to value (LTV). Именно незнание кодовой базы привело к тому, что протокол столкнулся с ненужными ликвидациями на сумму в 26 миллионов долларов. Фундаментальная проблема с разветвлением кода — отсутствие глубоких знаний о программном обеспечении и его параметрах».