Vào ngày 12 tháng 4, người dùng Pac Finance, một ứng dụng cho vay trên Blast, đã báo cáo rằng họ đã bị thanh lý 24 triệu USD vào ngày 11 tháng 4 do sự thay đổi đột ngột về thông số trong ví của nhà phát triển.
Pac Finance cho phép chủ sở hữu tiền điện tử gửi tiền và kiếm lãi bằng cách cho vay vốn và để đảm bảo hoàn trả, người vay chỉ được phép cho vay một phần trăm giá trị của tài sản thế chấp. Tỷ lệ phần trăm này được gọi là tỷ lệ "cho vay trên giá trị" (LTV). Theo dữ liệu blockchain từ Blast Network, ví của nhà phát triển Pac Finance đã gọi một chức năng trên hợp đồng PoolConfigurator-Proxy vào lúc 1:06 sáng UTC ngày 11 tháng 4 để đặt LTV của ezETH lên 60%.
Đội ngũ phát triển có thể thay đổi LTV, nhưng thường chỉ sau khi có thông báo. Tuy nhiên, Pac Finance đã không thông báo về sự thay đổi thông số này trên các kênh chính thức, dẫn đến việc người dùng nền tảng bị thanh lý.
Sau khi sự cố thanh lý lên cao, các thành viên nhóm Pac Finance đã làm rõ trong cộng đồng rằng không phải họ không đưa ra thông báo mà đã công bố quyết định trong thư trả lời cho người khác. Họ cũng nói rằng nhóm trước đó đã giải thích sự cần thiết phải sửa đổi LTV cho kỹ sư phụ trách hợp đồng, nhưng kỹ sư này đã sửa đổi ngưỡng thanh khoản mà không liên lạc với nhóm, điều này dẫn đến vấn đề này "Chúng tôi đang nói chuyện với một số bộ phận bảo mật. các chuyên gia kiểm toán như pacman và zachxbt. Chúng tôi đang cùng nhau điều tra và liên hệ với một số người dùng bị ảnh hưởng."
Pac Finance là giao thức cho vay kết hợp đầu tiên trên Blast, với cả khả năng cho vay ngang hàng và cho vay ngang hàng. Trước đây, nó đã trở thành một giao thức tương tác phổ biến do dự đoán được các đợt airdrop. Sau sự cố thanh lý vô lý này, cộng đồng cũng nhớ đến những dự án trước đây của nhóm sáng lập và một sự cố kịch tính cũng xảy ra.
Vào tháng 5 năm ngoái, thỏa thuận cho vay NFT ParaSpace đã tổ chức một cuộc đấu tranh nội bộ. Nhiều KOL đã đưa ra cảnh báo về xung đột trong nhóm ParaSpace và khuyến nghị người dùng rút khoản đầu tư của họ vì lý do tương tự. càng sớm càng tốt. Vấn đề này nhanh chóng lan truyền trong cộng đồng và một số lượng lớn người dùng đã rút tiền khỏi ParaSpace vì hoảng sợ bất chấp chi phí xăng cao. Trong thời kỳ hỗn loạn này, "sự kiểm soát dự án" và "sự tin tưởng của nhóm" của nhóm sáng lập ParaSpace đã bị nghi ngờ ở một mức độ nào đó. Mặc dù sự an toàn của tiền của người dùng sau đó đã được đảm bảo nhưng nó đã bị ảnh hưởng rất nhiều bởi dư luận thị trường. ParaSpace kể từ đó đã công bố sáp nhập và đổi tên thương hiệu với Parallel Finance để tạo ra ParaX.
Quay lại sự cố Pac Finance, đây không phải là dự án đầu tiên trên Blast gặp vấn đề về an ninh quỹ. Với tư cách là Lớp 2, Blast ra đời vào cuối năm ngoái. Do dự đoán về các đợt airdrop và sự phát triển bùng nổ của TVL, nhiều dự án gốc ban đầu đã được sản xuất trên đó, nhưng đồng thời, nhiều vấn đề cũng đã nảy sinh.
Đầu tháng 3, thỏa thuận cho vay Blast Orbit Lending cũng bị KOL cáo buộc có vấn đề với ngưỡng thanh lý. Thỏa thuận nêu rõ 83% là ngưỡng thanh lý. nhưng khi thực sự đạt tới 80% thì sẽ phải tính toán. Tuy nhiên, dự án sau đó đã bồi thường cho người dùng bị thiệt hại.
Đồng thời, dự án sinh thái Munchables của Blast cho biết đã bị tấn công và nghi ngờ có vấn đề với hợp đồng khóa, dẫn đến vụ trộm 17.400 ETH (trị giá khoảng 62,3 triệu USD). SomaXBT tiết lộ rằng Munchables trước đây đã thuê một nhóm bảo mật không xác định là EntersoftTeam để đưa ra báo cáo kiểm toán nhằm tiết kiệm phí kiểm toán. Tài khoản của nhóm giới thiệu là "Chúng tôi là công ty bảo mật ứng dụng từng đoạt giải thưởng với các hacker mũ trắng được chứng nhận", nhưng nền tảng này chỉ có hơn một trăm người theo dõi.
Sau khi ZachXBT phân tích, bốn nhà phát triển khác nhau được nhóm Munchables thuê có thể là cùng một người. Nhưng cùng ngày, kẻ tấn công Munchables đã trả lại 17.000 ETH khác, khiến cộng đồng hoang mang.
Nói chung, trong thế giới mã hóa, bảo mật luôn là vấn đề ranh giới đỏ cho dù có thu được bao nhiêu tài chính thì việc đảm bảo an toàn cho tiền của người dùng là điều quan trọng nhất. cần thiết cho một dự án tốt.