Atak sybil farming na WUSD.fi i GLOVE zdrenował około 200 tys. dolarów z pul płynności Uniswap V3 na Ethereum. Żaden audyt nie wykrył błędu w mechanizmie nagród. KtośAtak sybil farming na WUSD.fi i GLOVE zdrenował około 200 tys. dolarów z pul płynności Uniswap V3 na Ethereum. Żaden audyt nie wykrył błędu w mechanizmie nagród. Ktoś

Atak Sybil Farming WUSD.fi Drenauje 200 000 USD z Puli GLOVE

2026/05/27 06:00
2 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem crypto.news@mexc.com

Atak sybil farming na WUSD.fi i GLOVE wyciągnął około 200 000 USD z pul płynności Uniswap V3 na Ethereum. Żaden audyt nie wykrył błędu w mechanizmie nagród.

Ktoś rozgryzł matematykę szybciej niż protokół. 25 maja jeden atakujący wyszedł z około 200 000 USD z dwóch pul Uniswap V3 powiązanych z protokołem WUSD.fi i GLOVE na Ethereum. To nie był dokładnie błąd w kodzie kontraktu. To raczej przypadek mechanizmu nagród, który nigdy nie pytał, kogo nagradza.

WUSD.fi Sybil Farming Attack Drains $200K from GLOVE Pools

Badacz bezpieczeństwa blockchain exvulsec oznaczył incydent na X, przedstawiając pełny ślad on-chain. Atakujący wykorzystał flash loan, przełączał się między świeżymi portfelami i zrzucił zebrane tokeny GLOVE do pul płynności, zanim ktokolwiek to zauważył.

Mechanizm, którego nikt nie przetestował pod presją

W kontrakcie WUSD.fi znajduje się funkcja o nazwie WUSD._englove. Według exvulsec na X, każdy nowy portfel opakowujący co najmniej 100 WUSD przy posiadaniu mniej niż 2 GLOVE mógł wywołać Glove.mintCreditless i otrzymać do 2 tokenów GLOVE. Bez weryfikacji tożsamości. Bez limitu częstotliwości. Nic.

Atakujący wdrożył kontrakty pomocnicze EIP-7702, zaciągnął flash loan USDT z Morpho, a następnie przeprowadzał powtarzające się cykle opakowywania i rozpakowywania na świeżych adresach portfeli. Każdy nowy adres ponownie się kwalifikował. GLOVE wciąż był mintowany.

Zebrane GLOVE trafiły prosto do Uniswap V3. Pula GLO-USDC straciła 11 702 USDC w obserwowalnych odpływach. Pula GLO-USDT pozbyła się 8 079 USDT. Obie liczby potwierdzone przez Etherscan w chwili pisania.

Co zauważyła społeczność

SecureAI na X ujął to wprost: exploit nie dotyczył samego kontraktu. Chodziło o projekt mechanizmu nagród. Audyty zazwyczaj analizują logikę kodu. Rzadko testują ekonomiczne ścieżki motywacyjne tak, jak robi to atakujący.

Chińskojęzyczne konto kryptowalutowe aegixe_cn na X nazwało to kolejnym atakiem polegającym na nadużyciu zachęt i ostrzegło użytkowników, aby rozumieli mechanikę protokołu przed zainwestowaniem pieniędzy. Tego rodzaju przypomnienie brzmi inaczej, gdy 200 000 USD już opuściło pulę. Exploity DeFi narastają w tym roku, a tylko w maju doszło do wielu incydentów na warstwie płynności w całym Ethereum.

Żadnej manipulacji wyroczniami. Żadnego reentrancy. Tylko funkcja mintowania rozdająca tokeny każdemu, kto pojawił się ze świeżym adresem. Atak trwał tak długo, jak długo nowe adresy się kwalifikowały. I kwalifikowały się, wpisując się we wzorzec, który kosztował DeFi blisko 770 mln USD w 2026 roku. Zgodnie z dokumentacją.

Wpis WUSD.fi Sybil Farming Attack Drains $200K from GLOVE Pools pojawił się najpierw na Live Bitcoin News.

Okazja rynkowa
Logo WSPN
Cena WSPN(WUSD)
$0.9963
$0.9963$0.9963
-0.01%
USD
WSPN (WUSD) Wykres Ceny na Żywo

World Cup Combo: Aim for 200x

World Cup Combo: Aim for 200xWorld Cup Combo: Aim for 200x

Combine up to 20 World Cup matches in one order

Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.

Możesz także polubić

Tom Lee przewiduje, że Ethereum może wyprzedzić Bitcoin – czy przed nami rynek o wartości 4 bilionów dolarów?

Tom Lee przewiduje, że Ethereum może wyprzedzić Bitcoin – czy przed nami rynek o wartości 4 bilionów dolarów?

Post Tom Lee przewiduje, że Ethereum może wyprzedzić Bitcoin – rynek o wartości 4 bilionów dolarów przed nami? pojawił się na BitcoinEthereumNews.com. BitcoinEthereum Rosnąca rola Ethereum w ekosystemie kryptowalut była tematem niedawnej transmisji z udziałem Toma Lee z Fundstrat, gdzie strateg przedstawił, dlaczego ETH może ostatecznie konkurować z Bitcoinem pod względem wartości rynkowej. Dyskusja podkreśliła firmę wydobywającą Bitcoin, Bitmine Immersion, która niedawno zmieniła część swojej strategii skarbowej na Ethereum. Firma opisała to podejście jako "lekkie w aktywa", zauważając, że w przeciwieństwie do wydobycia, nie wymaga ono dużych nakładów kapitałowych. Z 6,6 miliarda dolarów w posiadaniu ETH, skarbiec Bitmine ma potencjał generowania ponad 200 milionów dolarów rocznie dzięki zyskom z Ethereum Proof-of-Stake. Lee podkreślił, że Ethereum napędza innowacje w świecie rzeczywistym, cytując projekty tokenizacyjne w firmach takich jak Robinhood, a także rolę Ethereum Virtual Machines w zasilaniu inteligentnych kontraktów. Dodał, że około 60% rynku stablecoinów działa na Ethereum, podkreślając jego dominację w sektorze. Fundstrat podobno współpracuje również z Ethereum Foundation, aby pomóc Wall Street zintegrować technologię blockchain. Według Lee, ETH staje się podstawą modernizacji infrastruktury finansowej mającej na celu poprawę wydajności i szybkości. Patrząc w przyszłość, Lee powiedział, że wartość sieci Ethereum — obecnie około 250 miliardów dolarów — może wzrosnąć do 4 bilionów dolarów. Oszacował, że istnieje 50% szans, że Ethereum przewyższy kapitalizację rynkową Bitcoina w ciągu najbliższych kilku lat, porównując ten moment do roku 1971, kiedy dolar amerykański zerwał powiązania ze złotem i wszedł w nową erę finansową. Informacje zawarte w tym artykule mają charakter wyłącznie informacyjny i nie stanowią porady finansowej, inwestycyjnej ani handlowej. Coindoo.com nie popiera ani nie zaleca żadnej konkretnej strategii inwestycyjnej ani kryptowaluty. Zawsze przeprowadzaj własne badania i konsultuj się z licencjonowanym doradcą finansowym przed podjęciem jakichkolwiek decyzji inwestycyjnych. Autor Kosta dołączył do zespołu w 2021 roku i szybko się wyróżnił dzięki swojemu pragnieniu wiedzy, niesamowitemu zaangażowaniu i analitycznemu myśleniu. Nie tylko zajmuje się szerokim zakresem...
Udostępnij
BitcoinEthereumNews2025/08/24 17:01
Cena Bitcoin pod presją: Cyfrowy kredytowy framework kapitałowy Strategy może sprzedać część BTC

Cena Bitcoin pod presją: Cyfrowy kredytowy framework kapitałowy Strategy może sprzedać część BTC

Cena Bitcoina utrzymuje się na kruchej linii. BTC USD obecnie oscyluje wokół 59 200 USD, spadając o -1,7% w ciągu ostatnich 24 godzin i -6% w ciągu ostatniego tygodnia, a teraz Strategy
Udostępnij
Coinstats2026/06/30 20:45
PiVerify Może Przekształcić Sieć Pi w Globalną Infrastrukturę Weryfikacji Tożsamości

PiVerify Może Przekształcić Sieć Pi w Globalną Infrastrukturę Weryfikacji Tożsamości

Sieć Pi System PiVerify celuje w globalny rynek weryfikacji tożsamości biznesowej Sieć Pi rozszerza swój ekosystem poza aplikacje skierowane do użytkowników z
Udostępnij
Hokanews2026/06/30 21:40