Zabu Finance, приложение DeFi на блокчейне Avalanche, использовалось для криптовалютных токенов на сумму 3,2 миллиона долларов. Удаление большого количества токенов в конечном итоге снизило ценность токенов Zabu до нуля.
Zabu Finance объявила об эксплойте, обратившись за помощью к Avalanche и популярным децентрализованным биржам, размещенным в Avalanche, таким как Pangolin и Trader Joe.
На основании дальнейшего расследования Zabu обнаружила, что злоумышленник украл активы из пула токенов Spore, который, согласно исследователю блокчейна, включал 402.9 Wrapped Ether (WETH), 23 157 Wrapped AVAX (WAVAX), 21 501 Pangolen (PNG), 10 848 Avaware ( AVE), 361 267 Tether (USDT) и 23 958,93 JOE (JOE), все на сумму 3,2 миллиона долларов на момент эксплойта.
Zabu подтвердила, что злоумышленник смог взаимодействовать с блокчейн-контрактами и «успешно снял 4,5 миллиарда токенов Zabu из контракта Zabu Farm Contract, сбросил все на Pangolin LP и Trader Joe LP в Zabu, украв около 600 тысяч долларов». Вскоре после взлома Zabu и инструмент DeFi Yield Yak, размещенный в Avalanche, посоветовали инвесторам вывести свои активы или рискнуть потерять свои активы.
Компания намеревается вернуть токены инвесторам на основе их балансов до и после взлома. Компания также сожгла оставшиеся 93,12 миллиона токенов Zabu на сумму 360 000 долларов.
30 августа еще один проект DeFi, xToken, сообщил о кибератаке, в результате которой был нанесен убыток в размере почти 4,5 миллиона долларов. Согласно отчету, хакер прошел сложный процесс обмена токенами, который включал в себя получение кредита от децентрализованной биржи dYdX на 25000 ETH (примерно 81 миллион долларов) для проведения атаки.
После этого xToken отключил продукт xSNX, сославшись на «значительную площадь для уязвимостей».