7月25日の夜、zkSync上で最も高いTVLとの融資契約であるEraLendが突然攻撃された。ハッカー攻撃。オラクルマシンの価格を操作することで、ハッカーは EraLend の USDC プールから約 276 万米ドルの資金を入手しましたが、他の資金プールには影響はありませんでした。事件後、EraLendはすべてのプールの借入(Borrow)と、USDCプールおよびSyncSwap LPプールのデポジット(Supply)機能を停止した。
副題
USD+とは誰ですか?
画像の説明
(米ドル+資産準備金)
USD+のもう一つの魅力は、安定した通貨を保有して収入を得ることができることです。プロジェクト当事者は、複数の DeFi 契約に予備資産を投資します。したがって、この商品はDeFiの世界におけるマネーマーケットファンドを理解することができ、USD+は1%から5%の利回りを生み出すことができ、その利益は毎日分配されます。
公式文書の紹介によると、USD+を利用する利点は以下の通りです:綿密な市場調査と頻繁な取引を回避できる、多くのDeFiプロトコルの使用に参加できる、誓約なしで収入が得られる。さらに、同当局者は文書の中で「米ドル以上の担保におけるすべての契約のリスクはお客様が負うことになることに留意してください。」と特別な声明を発表した。
副題
市門が火災になり、池の魚に影響が出る
USD+ を保有しているユーザーが特典を獲得できるのはなぜですか?プロジェクトの予備資産には多数のDeFi資産が含まれているためです。残念ながら、これには EraLend のデポジットも含まれます。
画像の説明
文章
文章
副題
リベースはどのようにしてユーザー資産を奪うのでしょうか?
敗戦後、オーバーナイトチームの対応は全ユーザーの不満を引き起こした。
同チームは、通貨価格の安定を回復するためにUSD+を「リベース」すると述べた。ただし、Twitterでリベースする方法については詳しい説明がありません。
複数のユーザーからのコメントやコミュニティの運営を通じて、いわゆるリベースとは、現在の USD+ を準備金に応じてより少ない金額の USD+ に再キャストすることを意味することが最終的にわかりました。つまり、この事件の損失を埋め合わせるためにユーザーにお金を支払わせます。
同じく SyncSwap エコシステムの一部であるもう 1 つの DEX プロジェクトである SyncSwap は、大多数のユーザーに向けて思慮深く説明しました。 USD+ チームは、将来的に影響を受ける資金をユーザーに補償するために使用するために、USD+ 保有者と流動性プロバイダーのスナップショットを取得しますが、スナップショットには撤退した人のみが含まれます。ユーザーが出金すると「リベース」となります。残高を直接減らします。
Twitter ユーザー @Jue 0123 は USD+ を引き出しました。しかし、326 USD+ は 267 USDC にしか交換できないことに彼は驚きました。
副題
チーム運営:無責任、アナウンス削除
資産損失への対応がまずかったことに加えて、この事件に対する広報態度も同様に悪い。
リベースの発表後、Overnight の公式 Twitter は「水やり」モードに入り始め、複数のツイートを必死に送信しました。現時点では、セキュリティインシデント関連のツイートを公式ツイートの数画面前にスワイプすることは困難です。
さらに、関係者は「当社の Discord で詳細を確認できる」と述べましたが、このセキュリティの進捗状況が公式に開示されることはありません。Discordのお知らせもう開けられなくなりました。
Overnight の公式ウェブサイトでは、USD+、ETS、USD+ 保険というわかりやすい位置から Overnight の 3 つの商品を見ることができます。
USD+には、商品が保険で保護されており、「損失は保険基金から補償される」と明記されています。 USD+ 保険は、商品が USD+ 収入の一部を保険料として徴収し、USD+ の損失が最初に保険基金によって支払われることを示します。
実際、USD+ のセキュリティメカニズムの設計が完全に失敗しただけではありません。その保険メカニズムは何の効果も持たず、一連のフォローアップ処理操作はさらに驚くべきものでした。
さらにとんでもないのは、Overnight.fiの公式ウェブサイトがチームメンバー9人の情報を公表し、彼らはGoogleやFacebookなどのインターネット勤務経験があると主張したことだ。公式ウェブサイトに公開されているリンクトイン(LinkedIn)に対するOdailyの問い合わせによると、上記9名は誰一人として見つからなかった。プロジェクト全体が疑わしいと言えます。
チェーンの世界ではコードは法律ですが、プロジェクト当事者による一方的なコミットメントは信頼できません。毎日、ユーザーに資産のセキュリティに注意を払うよう注意を促します。
