تكشف DeFi Protocol Gamma Strategies عن نقاط الضعف بعد التحقيق الأولي

تكشف DeFi Protocol Gamma Strategies عن نقاط الضعف بعد التحقيق الأولي

تكشف DeFi Protocol Gamma Strategies عن نقاط الضعف بعد التحقيق الأولي في ذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

وقعت Gamma Strategies – وهو بروتوكول DeFi مبني على blockchain Ethereum – ضحية لاستغلال، مما أدى إلى خسارة ما يقرب من 3.4 مليون دولار. ردًا على الهجوم، نفذ البروتوكول بسرعة تدابير لمنع المزيد من الخسائر، وتعطيل الودائع مؤقتًا في جميع خزائن التمويل اللامركزي العامة مع إبقاء عمليات السحب نشطة للمستخدمين الذين يحتاجون إلى الوصول إلى أموالهم.

تم تحديد الاستغلال في البداية بواسطة محقق blockchain PeckShield في 4 يناير، وهو ما تم تأكيده بعد ذلك بواسطة Gamma Strategies. وكشفت المنصة أنها حددت السبب الجذري للحادث.

تم الكشف عن السبب الجذري

تشتمل خزائن جاما على أربع ضمانات أساسية ضد القروض السريعة. يتضمن ذلك فرض نسبة token0 وtoken1 بما يتماشى مع نسبة المجمع، ووضع حد لتغيير السعر لعدم السماح بالودائع عندما يتجاوز تغير السعر مبلغًا محددًا، وتنفيذ حدود قصوى للودائع لكل إيداع، وحظر الودائع من جانب واحد.

بروتوكول كشف أن المشكلة الرئيسية تنبع من الإعدادات الخاصة بعتبة تغير السعر، والتي تم تعيينها على مستوى مرتفع جدًا، مما يسمح بتغيير السعر بنسبة تصل إلى 50-200٪ على بعض خزائن LST والعملات المستقرة. وقد مكّن هذا المهاجم من التلاعب بالسعر حتى الحد الأدنى وإنشاء عدد كبير بشكل غير عادي من رموز LP.

حددت Gamma Strategies خطة عملها، والتي تتضمن تحديد جميع عتبات تغير الأسعار إلى مستوى عتبة آمن. وتخطط أيضًا للمشاركة في مراجعة التعليمات البرمجية من جهة خارجية للتأكد من تخفيف هذا الهجوم بشكل فعال قبل إعادة فتح الودائع.

كما سيتم إصدار تحليل شامل بعد الوفاة قريبًا. ومع ذلك، لم تؤكد Gamma Strategies بعد ما إذا كانت تنوي تعويض ضحاياها بالإضافة إلى "تحقيق أقصى قدر من التعافي لجميع المستخدمين المتضررين".

"ملاحظة أخيرة، هي أنه على الرغم من إغلاق الودائع، فإن عمليات إعادة التوازن وإدارة المواقف لدينا لا تزال نشطة لأنها لا تتأثر بالاستغلال."

اختراق آخر في عام 2024

خلال الأيام الأربعة الأولى من عام 2024، واجه سوق العملات المشفرة اختراقين أمنيين.

كان Orbit Chain، وهو مشروع لتسهيل الجسور عبر السلاسل اخترق في وقت سابق من هذا الأسبوع، مما أدى إلى خسارة أكثر من 80 مليون دولار من الأصول. تمكن المهاجم من الوصول إلى سبعة من أصل عشرة موقّعين متعددين، مما أدى إلى خسارة إجمالية قدرها 81.5 مليون دولار.

تتكون غالبية الأموال المسروقة من عملات مستقرة، مع 30 مليون دولار في USDT، و10 ملايين دولار في USDC، و10 ملايين دولار في DAI. بالإضافة إلى ذلك، تم أيضًا اختراق ما يقرب من 231 WBTC (10 ملايين دولار) و9,500 ETH (21.5 مليون دولار).

عرض خاص (برعاية)
Binance Free 100 دولار (حصري): استخدم هذا الرابط للتسجيل والحصول على 100 دولار مجانًا و 10٪ خصم على رسوم Binance Futures الشهر الأول (سياسة الحجب وتقييد الوصول).

قد يعجبك ايضا:


.custom-author-info {border-top: none؛ الهامش: 0 بكسل ؛ الهامش السفلي: 25 بكسل ؛ الخلفية: # f1f1f1 ؛ } .custom-author-info .author-title {margin-top: 0px؛ اللون: # 3b3b3b ؛ الخلفية: # fed319 ؛ الحشو: 5 بكسل 15 بكسل ؛ حجم الخط: 20 بكسل ؛ } .author-info .author-avatar {margin: 0px 25px 0px 15px؛ } .custom-author-info .author-avatar img {border-radius: 50٪؛ الحد: 2 بكسل صلب # d0c9c9 ؛ الحشو: 3 بكسل ؛ }

الطابع الزمني:

اكثر من CryptoPotato