Адрес потерял $2,6 млн из-за бага в Morpho

cryptonews.ruPublished on 2025-03-11Last updated on 2025-04-11

В экосистеме Morpho произошел инцидент, в результате которого один из адресов потерял активы на сумму около $2,6 млн. Причиной стал баг во фронтенде Morpho, который позволил провести frontrun-атаку. По данным из блокчейна, средства были перехвачены юзером под псевдонимом c0ffeebabe.eth, который воспользовался ошибкой при оформлении транзакций и вывел значительную сумму в ETH.

Судя по всему, за одну операцию было перемещено более 1700 ETH с Wrapped Ether на сумму $2,65 млн, а также почти аналогичный объем ETH, которые были отправлены через промежуточного MEV-билдера. Отдельная транзакция ETH на сумму $1060 также была возвращена на адрес c0ffeebabe.eth. В дополнение к этому, в рамках перевода переместилось множество ERC-20 токенов, включая активы, связанные с протоколами Pendle и Ethena.

Основной объем средств был направлен на адрес 0xE08…D015, который выступал в качестве получателя для Wrapped Ether и других токенов. В результате атаки пострадал именно этот кошелек, что видно по множеству внутренних и внешних транзакций. Конечным пунктом движения активов стал 0x1A5…C742, куда и были переведены цифровые валюты.

Инцидент вызвал волну обсуждений в криптосообществе, особенно в свете недавних заявлений команды Morpho о том, что ранее выявленная уязвимость уже устранена и не несет угрозы пользователям. Однако текущая ситуация демонстрирует, что последствия багов могут быть значительно серьезнее, если атакующие получают доступ к фронтенду на ранних стадиях обновлений.

Несмотря на незначительные технические издержки, утраты в финансовом эквиваленте оказались колоссальными. Адрес, который потерял средства, по всей видимости, взаимодействовал с фронтендом Morpho в момент, когда в нем еще присутствовала ошибка. Официальных заявлений от команды Morpho на момент публикации не последовало.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter

Related Reads

Why Is No One Buying DeFi Insurance?

"Why DeFi Insurance Remains Unpurchased" explores the paradox of decentralized finance insurance. While DeFi insurance promises automatic, unbiased payouts via smart contracts—eliminating traditional insurers' denial practices—it struggles to attract users. The core issue is economic viability. Premiums are prohibitively high relative to the yields from DeFi protocols. For example, insuring a deposit on Aave or Maple Finance can consume most or even all of the annual yield, leaving returns comparable to or worse than traditional savings. Only the safest protocols, like MakerDAO, offer affordable premiums. Furthermore, the DeFi insurance model is structurally fragile. Unlike traditional insurance where risks are uncorrelated, DeFi risks are highly interconnected (e.g., oracle failures, bridge hacks). A single major exploit can simultaneously threaten multiple protocols, potentially bankrupting the entire insurance pool, which holds only millions against billions in total value locked. The governance model also creates a conflict of interest. In platforms like Nexus Mutual, token holders who vote on claims risk their own capital if payouts are approved, incentivizing denials. Consequently, the market is tiny and shrinking. Nexus Mutual dominates with $81.56 million in assets, but the industry lacks the capacity to cover a catastrophic event like the $292M Kelp DAO hack. Other providers have dwindled or shut down. The article concludes that DeFi insurance faces a "tragedy of the commons": its stability requires widespread adoption, but individual users have no incentive to pay for it, as premiums destroy their yields. Current solutions involve preventative measures like bug bounties and seeking external capital from traditional reinsurance, acknowledging that on-chain capital alone is insufficient to cover on-chain risks.

marsbit1h ago

Why Is No One Buying DeFi Insurance?

marsbit1h ago

Trading

Spot
活动图片