DeFi Protocol Gamma Strategies afslører sårbarhed efter foreløbig undersøgelse

DeFi Protocol Gamma Strategies afslører sårbarhed efter foreløbig undersøgelse

DeFi Protocol Gamma Strategies afslører sårbarhed efter foreløbig undersøgelse PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Gamma Strategies – en DeFi-protokol bygget på Ethereum blockchain – blev offer for en udnyttelse, hvilket resulterede i et tab på cirka 3.4 millioner dollars. Som reaktion på angrebet implementerede protokollen hurtigt foranstaltninger for at forhindre yderligere tab, og deaktiverede midlertidigt indskud til alle offentlige DeFi-bokse, mens udbetalinger blev holdt aktive for brugere, der havde brug for at få adgang til deres midler.

Udnyttelsen blev oprindeligt identificeret af blockchain-efterforskeren PeckShield den 4. januar, hvilket derefter blev bekræftet af Gamma Strategies. Platformen afslørede, at den havde identificeret årsagen til hændelsen.

Grundårsagen afsløret

Gammas hvælvinger inkorporerer fire primære sikkerhedsforanstaltninger mod flashlån. Disse inkluderer påbud om et token0 og token1-forhold i overensstemmelse med puljens forhold, at sætte en prisændringstærskel for at forbyde indskud, når prisændringen overstiger et specificeret beløb, at implementere indskudslofter pr. indbetaling og at forbyde enkeltsidede indskud.

Protokollen afslørede at hovedproblemet stammede fra indstillingerne på prisændringstærsklen, som var sat for højt, hvilket gav mulighed for op til 50-200 % prisændring på visse LST- og stablecoin-bokse. Dette gjorde det muligt for angriberen at manipulere prisen til tærsklen og generere et usædvanligt højt antal LP-tokens.

Gamma Strategies har skitseret sin handlingsplan, som inkluderer at sætte alle prisændringstærskler til et sikkert tærskelniveau. Den planlægger også at gennemføre en tredjeparts kodegennemgang for at sikre, at dette angreb effektivt afbødes, før indbetalinger genåbnes.

En omfattende post-mortem-analyse vil også blive frigivet snart. Gamma Strategies mangler dog endnu at bekræfte, om de har til hensigt at kompensere sine ofre ud over at "maksimere helbredelse for alle berørte brugere."

"En sidste bemærkning er, at selvom indlån er lukket, er vores rebalanceringer og styring af positionerne stadig aktive, da de ikke er påvirket af udnyttelsen."

Endnu et hack i 2024

Inden for de første fire dage af 2024 stod kryptovalutamarkedet over for to sikkerhedsbrud.

Orbit Chain, et projekt, der letter brobygning på tværs af kæder, var hacket tidligere på ugen, hvilket førte til tab på over 80 millioner dollars i aktiver. Det lykkedes angriberen at få adgang til syv ud af ti multisig-underskrivere, hvilket resulterede i et samlet tab på $81.5 millioner.

Størstedelen af ​​de stjålne midler bestod af stablecoins med $30 millioner i USDT, $10 millioner i USDC og $10 millioner i DAI. Derudover blev cirka 231 WBTC ($10 millioner) og 9,500 ETH ($21.5 millioner) også kompromitteret.

SPECIALTILBUD (sponsoreret)
Binance Gratis $100 (Eksklusivt): Brug dette link at registrere og modtage $100 gratis og 10% rabat på gebyrer på Binance Futures første måned (vilkår).

Du kan også lide:


.custom-author-info{ border-top:none; margin:0px; margin-bottom:25px; baggrund: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; farve:#3b3b3b; baggrund:#fed319; polstring: 5px 15px; skriftstørrelse: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; kant: 2px fast #d0c9c9; polstring: 3px; }

Tidsstempel:

Mere fra CryptoPotato