Устаревшие смарт-контракты Ribbon Finance, связанные с Aevo, были взломаны 12 декабря. По данным исследователей блокчейн-безопасности, злоумышленники вывели окоУстаревшие смарт-контракты Ribbon Finance, связанные с Aevo, были взломаны 12 декабря. По данным исследователей блокчейн-безопасности, злоумышленники вывели око

Хранилища Ribbon DOV от Aevo потеряли $2,7 млн после обновления оракула

2025/12/15 18:13
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Устаревшие смарт-контракты Ribbon Finance, связанные с Aevo, были взломаны 12 декабря. По данным исследователей блокчейн-безопасности, злоумышленники вывели около $2,7 млн. Причиной стала ошибка после обновления инфраструктуры оракулов, которая позволила манипулировать ценами.

Атака была направлена на DeFi Options Vaults от Ribbon. Это структурированные продукты, которые на пике DeFi удерживали более $300 млн заблокированных средств. Несмотря на ребрендинг Ribbon Finance в 2023 году и переход проекта к деривативной бирже Aevo, эти хранилища продолжали работать в сети Ethereum. Команда Aevo заявила, что основной L2-обменник платформы не пострадал.

Первым на подозрительные выводы средств обратил внимание блокчейн-аналитик Specter. В X он указал адрес контракта, через который проводился эксплойт, а также кошельки, куда поступили первые украденные средства. Нападавший вывел сотни ETH и крупный объём USDC, после чего распределил активы по 15 разным адресам. На большинстве из них хранилось около 100 ETH.

Исследователь в области безопасности Лийи Чжоу опубликовал подробный разбор атаки в X. По его словам, злоумышленник использовал уязвимость в связке оракулов Opyn и Ribbon, манипулируя прокси ценовых потоков. Это позволило подставить произвольные цены для wstETH, AAVE, LINK и WBTC в общий оракул на один и тот же момент экспирации.

Представитель Monarch DeFi Антон Чэнг отметил, что эксплойт стал возможен после обновления кода оракула 6 декабря. Изменения позволяли любому пользователю задавать цены для новых активов. При этом Чэнг подтвердил, что сам протокол Opyn не был взломан. Уязвимость касалась только конфигурации оракулов Ribbon.

Aevo отключит все хранилища Ribbon

В заявлении в X команда Aevo сообщила, что все хранилища Ribbon остановлены и будут выведены из эксплуатации в ближайшее время. По оценке команды, общий ущерб составил около 32%. При этом Aevo предлагает ограничить потери пользователей снижением стоимости позиций на 19% на момент взлома.

В компании объяснили, почему могут предложить меньший размер потерь. Во-первых, DAO откажется от собственных позиций в хранилищах. Речь идёт примерно о $400 тыс. в разных активах. Это позволит частично компенсировать ущерб и сократить чистые потери до $2,3 млн.

Во-вторых, в Aevo отметили, что аккаунты с самыми крупными депозитами не проявляли активности в течение последних двух-четырёх лет. По мнению команды, часть таких пользователей, скорее всего, не будет выводить средства.

По словам команды, с учётом ожидаемой доли неактивных аккаунтов есть высокая вероятность, что пользователи, которые подадут заявку на вывод в установленный срок, в итоге получат полную компенсацию после финального распределения средств.

Читайте также: SEC выпустила руководство для инвесторов о криптокошельках и рисках хранения

Окно для подачи заявок на вывод будет открыто в течение шести месяцев. Оно продлится с 12 декабря по 12 июня. После этого DAO ликвидирует оставшиеся активы и распределит их между пользователями, которые уже вывели средства. Компенсация может покрыть недостающие 19% либо ту сумму, которая останется доступной. В команде отдельно подчеркнули, что DAO никогда не обещала и не предоставляла страхование депозитов.

Манипуляции с оракулами по-прежнему остаются одной из самых распространённых атак в DeFi. Ранее в этом году Venus Protocol в сети ZKsync потерял $717 тыс. из-за схожего эксплойта.

Возможности рынка
Логотип Aevo
Aevo Курс (AEVO)
$0.02477
$0.02477$0.02477
+0.52%
USD
График цены Aevo (AEVO) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

В России ужесточили требования к криптовалютам на биржах

В России ужесточили требования к криптовалютам на биржах

На отечественных площадках для заключения сделок по покупке, продаже, обмену криптовалют будут торговаться цифровые активы, соответствующие жёстким критериям. И
Поделиться
Altcoinlog2026/03/24 01:22
Аналитик предсказывает ралли "Uptober" для BTC независимо от решения FOMC

Аналитик предсказывает ралли "Uptober" для BTC независимо от решения FOMC

Пост «Аналитик прогнозирует ралли «Uptober» для BTC независимо от решения FOMC» появился на BitcoinEthereumNews.com. Биктоин торговался по цене 116 236 $ по состоянию на 14:04 UTC 17 сентября, увеличившись примерно на 1% за последние 24 часа, удерживаясь выше ключевого уровня, пока рынки ожидают объявления политики Федеральной резервной системы. Комментарии аналитиков Dean Crypto Trades отметил на X, что биткоин находится всего примерно на 7% выше своего локального пика после выборов, в то время как S&P 500 вырос на 9%, а золото подскочило на 36% за тот же период. Он сказал, что биткоин сжался больше, чем эти активы, что делает его вероятным лидером следующего более крупного движения, хотя он может сформировать «более низкий максимум» перед дальнейшим расширением. Он добавил, что эфир может присоединиться, как только преодолеет отметку в 5 000 $ и войдет в фазу поиска цены. Lark Davis указал на историю биткоина вокруг сентябрьских заседаний FOMC, отметив, что каждое сентябрьское решение с 2020 года — за исключением медвежьего рынка 2022 года — предшествовало сильному ралли. Он подчеркнул, что паттерн меньше связан с самим выбором ставки ФРС и больше с сезонной динамикой, утверждая, что биткоин имеет тенденцию процветать в этот период, направляясь в «Uptober». Технический анализ CoinDesk Research Согласно модели данных технического анализа CoinDesk Research, биткоин вырос примерно на 0,9% в течение аналитического окна 16-17 сентября, поднявшись с 115 461 $ до 116 520 $. BTC достиг максимума сессии в 117 317 $ в 07:00 UTC 17 сентября перед консолидацией. После этого пика биткоин несколько раз тестировал диапазон 116 400 $–116 600 $, подтверждая его как зону краткосрочной поддержки. В последний час сессии, между 11:39 и 12:38 UTC, BTC попытался совершить прорыв: цены двигались в узком диапазоне между 116 351 $ и 116 376 $ перед скачком до 116 551 $ в 12:34 при более высоком объеме. Это подтвердило паттерн консолидации-прорыва, хотя прибыль была скромной. В целом, биткоин остается устойчивым выше 116 000 $, с поддержкой около 116 400 $ и сопротивлением около 117 300 $. Последний 24-часовой и месячный анализ графика Последний 24-часовой график данных CoinDesk, заканчивающийся в 14:04 UTC...
Поделиться
BitcoinEthereumNews2025/09/18 12:42
Strategy расширяет запасы Bitcoin до 762 тыс. на фоне волатильности

Strategy расширяет запасы Bitcoin до 762 тыс. на фоне волатильности

Публикация Strategy расширяет свои активы в Bitcoin до 762 тыс. на фоне волатильности появилась на BitcoinEthereumNews.com. Strategy объявляет о покупке 1 031 BTC на 76,6 $ млн
Поделиться
BitcoinEthereumNews2026/03/23 22:48