DeFi Protocol Gamma Strategies پس از بررسی اولیه آسیب پذیری را فاش می کند

DeFi Protocol Gamma Strategies پس از بررسی اولیه آسیب پذیری را فاش می کند

استراتژی های گاما پروتکل DeFi آسیب پذیری را پس از بررسی مقدماتی اطلاعات پلاتوبلاک چین افشا می کند. جستجوی عمودی Ai.

Gamma Strategies - یک پروتکل DeFi که بر روی بلاک چین اتریوم ساخته شده است - قربانی یک سوء استفاده شد که منجر به ضرر تقریباً 3.4 میلیون دلاری شد. در پاسخ به این حمله، پروتکل به سرعت اقداماتی را برای جلوگیری از ضررهای بیشتر اجرا کرد، و به طور موقت سپرده‌ها را به تمام صندوق‌های DeFi عمومی غیرفعال کرد و در عین حال برداشت‌ها را برای کاربرانی که نیاز به دسترسی به وجوه خود دارند فعال نگه داشت.

این اکسپلویت در ابتدا توسط محقق بلاک چین PeckShield در 4 ژانویه شناسایی شد که سپس توسط Gamma Strategies تایید شد. این پلتفرم فاش کرد که علت اصلی این حادثه را شناسایی کرده است.

علت اصلی آشکار شد

خزانه های گاما چهار ضمانت اصلی در برابر وام های فوری را شامل می شوند. اینها شامل اجباری کردن نسبت token0 و token1 مطابق با نسبت استخر، تعیین آستانه تغییر قیمت برای عدم مجاز به سپرده‌گذاری در زمانی که تغییر قیمت از مقدار مشخصی فراتر رفت، اجرای سقف سپرده در هر سپرده، و ممنوع کردن سپرده‌های یک طرفه است.

پروتکل نشان داد که مشکل اصلی از تنظیمات آستانه تغییر قیمت ناشی می‌شود، که بسیار بالا تنظیم شده‌اند و امکان تغییر قیمت 50 تا 200 درصدی را در برخی از انبارهای LST و stablecoin فراهم می‌کند. این مهاجم را قادر می‌سازد تا قیمت را تا آستانه دستکاری کند و تعداد غیرعادی بالایی از توکن‌های LP تولید کند.

Gamma Strategies برنامه اقدام خود را تشریح کرده است که شامل تنظیم تمام آستانه های تغییر قیمت به یک سطح آستانه ایمن است. همچنین قصد دارد در یک بررسی کد شخص ثالث برای اطمینان از اینکه این حمله به طور موثر قبل از بازگشایی سپرده ها کاهش می یابد، استفاده کند.

تحلیل جامع پس از مرگ نیز به زودی منتشر خواهد شد. با این حال، Gamma Strategies هنوز تأیید نکرده است که آیا قصد دارد غرامت قربانیان خود را علاوه بر "به حداکثر رساندن بازیابی برای همه کاربران آسیب دیده" جبران کند.

آخرین نکته این است که حتی با وجود بسته شدن سپرده‌ها، موازنه‌های مجدد و مدیریت موقعیت‌های ما همچنان فعال هستند زیرا تحت تأثیر اکسپلویت قرار نمی‌گیرند.

هک دیگری در سال 2024

در چهار روز اول سال 2024، بازار ارزهای دیجیتال با دو نقض امنیتی مواجه شد.

Orbit Chain، پروژه ای برای تسهیل پل های زنجیره ای، بود هک اوایل این هفته، که منجر به از دست دادن بیش از 80 میلیون دلار از دارایی ها شد. مهاجم موفق شد از هر ده امضاکننده چند علامتی به هفت نفر دسترسی پیدا کند که در نتیجه مجموعاً 81.5 میلیون دلار ضرر کرد.

اکثر وجوه دزدیده شده شامل استیبل کوین ها با 30 میلیون دلار USDT، 10 میلیون دلار USDC و 10 میلیون دلار DAI بود. علاوه بر این، تقریباً 231 WBTC (10 میلیون دلار) و 9,500 ETH (21.5 میلیون دلار) نیز در معرض خطر قرار گرفتند.

پیشنهاد ویژه (حمایت مالی)
100 دلار رایگان بایننس (انحصاری): از این لینک استفاده کنید برای ثبت نام و دریافت 100 دلار هزینه رایگان و 10 درصد تخفیف در ماه اول Binance Futures (قوانین و مقررات).

شما همچنین ممکن است مانند:


.custom-author-info{ border-top:none; حاشیه: 0 پیکسل; margin-bottom:25px; پس زمینه: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; color:#3b3b3b; پس زمینه:#fed319; بالشتک: 5px 15px; اندازه فونت: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; حاشیه: 2px جامد #d0c9c9; padding: 3px; }

تمبر زمان:

بیشتر از cryptopotato