Хакеры атаковали протокол Peapods Finance и похитили свыше $200 тыс. из-за уязвимости в оракуле

В экосистеме Ethereum зафиксирована новая атака на DeFi-проект Peapods Finance. Как сообщила компания BlockSec, эксплойт был связан с уязвимостью в ценовом оракуле. Хакер сумел воспользоваться ошибкой и провел 1-ю транзакцию, однако 2-z попытка e;t была перехвачена известным MEV-ботом Yoink, что позволило сократить объем украденных средств.
Мониторинговая платформа Paidun сообщила о серии подозрительных транзакций с контрактами Peapods Finance. По их данным, было выведено 11,494 ETH (около $29,6 тыс.). Одновременно аналитики PeckShield зафиксировали еще одну аномальную операцию на сумму около $175 тыс.Эти данные подтвердились через Etherscan.
Позднее аналитики GetBlock AML Research уточнили общий объем ущерба. По их данным, в ходе атаки злоумышленники вывели 78 ETH, что эквивалентно $202 тыс. по текущему курсу. Они также подтвердили, что часть средств оказалась перехвачена «фронтраннером» Yoink, известным MEV-оператором, который часто опережает подозрительные сделки в сети Ethereum.
Сообщество быстро отреагировало на ситуацию. Пользователи и исследователи призвали участников рынка воздержаться от участия в малоизвестных DeFi-проектах без полноценного аудита. Многие обратили внимание, что ранее проект активно рекламировался как «полностью децентрализованный индексный фонд» с токеном PEAS, торгующимся по $3,64. В прошлом актив уже достигал отметки $11,74, но атака может подорвать доверие к нему.
Инцидент в очередной раз продемонстрировал риски, связанные с DeFi-протоколами на ранней стадии и без должной защиты. Эксперты советуют участникам всегда проводить собственный аудит контрактов и не ориентироваться только на рекламные заявления проектов. Peapods Finance официальных комментариев пока не опубликовал. Члены сообщества надеются, что с фронтраннером Yoink удастся связаться для возврата хотя бы части украденных средств, как это уже происходило в аналогичных случаях ранее.