Ai AIXCO Ghid DeFi — Învață Crypto, Simplu
Staking

Stake DAO confrunta un exploit după ce au fost minați peste 5,4 trilioni de tokeni vsdCRV pe Arbitrum

Stake DAO confrunta un exploit după ce au fost minați peste 5,4 trilioni de tokeni vsdCRV pe Arbitrum

Atacul pe Layer 2 a minat 5,4 trilioane de tokeni!

Stake DAO confrunta un incident de securitate activ legat de tokenul vsdCRV pe rețeaua Arbitrum.

Pe 27 mai 2026, firma de securitate blockchain Blockaid a raportat că un atacator a reușit să mineze peste 5,4 trilioni de tokeni vsdCRV și a început să-i schimbe pentru ETH.

Exploatul a déclanșat avertizări imediat de la Stake DAO, care a rugat utilizatorii să evite orice interacțiune cu contractul afectat tokenului.

Vulnerabilitatea pare legată de o flawă în mecanismul de mint al tokenului vsdCRV, care a permis crearea neautorizată de o ofertă masivă de tokeni.

După minting, atacatorul a folosit schimburi descentralizate pe Arbitrum pentru a schimba deținerile inflate de vsdCRV pentru ETH, încercând să extrage valoare înainte de a fi detectat.

Cum a fost conținut atacul pe Layer 2 Stake DAO?

Monitorizarea Blockaid a semnalat modele de tranzacții neobișnuite, declanșând alerte pe tracșoarele de securitate DeFi. Stake DAO nu a divulgat încă dacă exploitul a provenit de la o eroare în contractul inteligent sau de la o cheie administrativă compromisă.

Analiza Blockaid indică că atacatorul a exploatat o configurare greșită a controlurilor de acces al tokenului, permițând apelarea funcției de mint fără restricții corespunzătoare. Acest lucru a permis generarea de 5,4 trilioni de vsdCRV — mult peste oferta prevăzută a tokenului — într-o singură lotă de tranzacții. Schimbările ulteriore au fost rute prin grupuri de likviditate pe Arbitrum, probabil cu scopul de a exploata slippage-ul sau de a manipula prețul înainte ca anomalia să fie notată.

Echipa Stake DAO a confirmat că investighează istoricul de upgrade al contractului și jurnalurile de acces pentru a identifica punctul de intrare.

Stake DAO a pus pe pauză unele funcții legate de vsdCRV și coordonează cu validatori pe Arbitrum și partenerii de securitate pentru a urmări adresele portofelului atacatorului. Echipa evaluează dacă este necesar un blocaj al tokenului sau un upgrade al contractului pentru a preveni ulteriori abuzuri. În același timp, sfatură utilizatorilor să retragă orice aprobări pentru cheltuieli vsdCRV și să urmărească canalele oficiale pentru actualizări.

Până acum, niciun fond de utilizatori nu a fost confirmat ca pierdut, dar incidentul ridică întrebări despre securitatea tokenurilor de guvernanță în protocoalele DeFi pe lanțuri cruzate.

De ce a minat atacatorul 5,4 trilioane de tokeni vsdCRV?

Ce este vsdCRV și de ce a fost țintă? vsdCRV este un token ce dobândește randament, care reprezintă tokenii Curve DAO stocați în ecosistemul Stake DAO. Atacatorii țintește astfel de tokeni din cauza likvidității lor și potențialului de extragere rapidă a valorii atunci când ofertele sunt manipulate.

Utilizatorii pot recupera fondurile dacă au interacționat cu exploitul? Stake DAO nu a confirmat nici o pierdere de fonduri la utilizatori până acum.

Utilizatorii afectați ar trebui să contacteze suportul prin canalele oficiale și să evite orice tranzacție suplimentară cu vsdCRV până când problema va fi rezolvată.

Văzută va afecta alte produse sau lanțuri ale Stake DAO? Exploatul este momentan izolat la vsdCRV pe Arbitrum.

Stake DAO spune că alte cofre și strategii rămân funcționale, deși auditii sunt accelerați pe toate platformele.

Alte știri:

Conținut scris de redacția noastră aixco.ro / Mihai Stănescu și asistat AI.

Distribuie:

Lasă un comentariu