Pac Finance, basé sur Blast, liquide de manière inattendue des utilisateurs pour 26 millions de dollars
Le protocole de prêt basé sur l’explosion Pac Finance a confirmé que son seuil de liquidation avait été modifié de manière inattendue sans information préalable de son équipe, entraînant des pertes importantes pour les utilisateurs.
Ce problème est représentatif des défis actuels auxquels sont confrontés les protocoles DeFi sur le réseau Ethereum de couche 2, Blast. Le mois dernier, Munchables, un jeu web3 fonctionnant sur ce réseau, a subi une perte de plus de 62 millions de dollars à cause d’une attaque. Heureusement, le pirate informatique a restitué volontairement les fonds volés.
Liquidation de 26 millions de dollars
Le 11 avril, Will Sheehan, le fondateur de Parsec Finance, signalé une « bande géante de liquidations ezETH sur Pac Finance ».
Ses conclusions ont été corroborées par Kydo, un développeur d’EigenLabs, qui déclaré:
« Un portefeuille EOA (0xae), vraisemblablement contrôlé par Pac_finance, a mis à jour le seuil de liquidation (prétendument) sans préavis, sans délai. 26 millions de dollars ont été liquidés dans les 6 secondes suivant la mise à jour.
Pac Finance permet aux utilisateurs de gagner des intérêts en déposant leurs avoirs cryptographiques. Pour se prémunir contre les défauts de paiement, les emprunteurs sont limités aux prêts en fonction d’un pourcentage fixe de leur garantie, connu sous le nom de « ratio prêt/valeur » (LTV). Les ajustements du LTV sont peu fréquents et généralement annoncés par l’équipe de développement avant la mise en œuvre.
Cependant, en chaîne données montre que un portefeuille de développeur a modifié le LTV de Renzo et a redéfini l’ETH (ezETH) à 60 %. Ce changement signifiait que plusieurs emprunteurs ne respectaient pas les règles de garantie, d’où la liquidation.
Notamment, la majeure partie de la liquidation provient d’un utilisateur qui a perdu 23,9 millions de dollars.
Réponse de Pac Finance
Pac Finance déclaré qu’il est en contact avec les utilisateurs concernés pour élaborer un plan d’atténuation. L’équipe a également déclaré qu’elle s’efforçait d’éviter une répétition de l’incident en mettant en place un cadre dans lequel les utilisateurs sont informés de chaque décision avant qu’elle ne se produise.
La plateforme a ajouté :
« Dans nos efforts pour ajuster le LTV, nous avons chargé un ingénieur de contrats intelligents d’apporter les modifications nécessaires. Cependant, il a été découvert que le seuil de liquidation avait été modifié de manière inattendue sans notification préalable à notre équipe, ce qui a conduit au problème actuel.
Le fondateur d’Aave, Stani Kulechov, a commenté la situation, attribuant le problème à un manque de connaissance de la base de code. Kulechov a qualifié Pac Finance de fork d’Aave, suggérant que le projet utilise le code Aave comme base de sa plate-forme.
«Le fork aléatoire d’Aave sur Blast a diminué le seuil de liquidation (LT) au lieu du prêt à la valeur (LTV), provoquant 26 millions de dollars de liquidations inutiles.
Le problème fondamental du forking code est le manque de connaissance approfondie du logiciel et des paramètres.
L’article Pac Finance basé sur Blast liquide de manière inattendue des utilisateurs pour 26 millions de dollars apparaît en premier sur CryptoSlate.