DeFi Protocol Gamma Strategies paljastaa haavoittuvuuden alustavan tutkinnan jälkeen

DeFi Protocol Gamma Strategies paljastaa haavoittuvuuden alustavan tutkinnan jälkeen

DeFi Protocol Gamma Strategies paljastaa haavoittuvuuden alustavan tutkimuksen jälkeen PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Gamma Strategies – Ethereum-lohkoketjuun rakennettu DeFi-protokolla – joutui hyväksikäytön uhriksi, mikä johti noin 3.4 miljoonan dollarin tappioon. Vastauksena hyökkäykseen protokolla otti nopeasti käyttöön toimenpiteitä lisätappioiden estämiseksi ja esti väliaikaisesti talletukset kaikille julkisille DeFi-holveille ja piti nostot aktiivisena käyttäjille, jotka tarvitsevat pääsyn varoihinsa.

Lohkoketjututkija PeckShield tunnisti hyväksikäytön alun perin 4. tammikuuta, minkä sitten Gamma Strategies vahvisti. Alusta paljasti, että se oli tunnistanut tapahtuman perimmäisen syyn.

Perussyy paljastettu

Gamman holvit sisältävät neljä ensisijaista suojakeinoa pikalainoja vastaan. Näitä ovat token0- ja token1-suhteen velvoittaminen poolin suhteen mukaisesti, hinnanmuutoskynnyksen asettaminen talletusten estämiseksi, kun hinnanmuutos ylittää tietyn määrän, talletuskattojen käyttöönotto talletusta kohti ja yksipuolisten talletusten kieltäminen.

Protokolla paljasti että pääongelma johtui hinnanmuutoskynnyksen asetuksista, jotka oli asetettu liian korkeiksi sallien jopa 50–200 % hinnanmuutoksen tietyissä LST- ja stablecoin-holveissa. Tämä antoi hyökkääjälle mahdollisuuden manipuloida hintaa kynnysarvoon asti ja luoda epätavallisen suuren määrän LP-tokeneita.

Gamma Strategies on hahmotellut toimintasuunnitelmansa, joka sisältää kaikkien hinnanmuutoskynnysten asettamisen turvalliselle kynnystasolle. Se aikoo myös suorittaa kolmannen osapuolen kooditarkistuksen varmistaakseen, että tätä hyökkäystä vähennetään tehokkaasti ennen talletusten avaamista uudelleen.

Pian julkaistaan ​​myös kattava post mortem -analyysi. Gamma Strategies ei kuitenkaan ole vielä vahvistanut, aikooko se maksaa uhreilleen korvauksia sen lisäksi, että se "maksimoi kaikkien käyttäjien toipumisen".

"Viimeinen huomautus on, että vaikka talletukset on suljettu, tasapainotukset ja positioiden hallinta ovat edelleen aktiivisia, koska hyödyntäminen ei vaikuta niihin."

Toinen hakkeri vuonna 2024

Vuoden 2024 neljän ensimmäisen päivän aikana kryptovaluuttamarkkinat kohtasivat kaksi tietoturvaloukkausta.

Orbit Chain, projekti, joka helpottaa ketjujen välistä siltaa, oli hakkeroitu aiemmin tällä viikolla, mikä johti yli 80 miljoonan dollarin omaisuuden menettämiseen. Hyökkääjä onnistui saamaan pääsyn seitsemään kymmenestä multisig-allekirjoittajasta, mikä johti 81.5 miljoonan dollarin kokonaistappioon.

Suurin osa varastetuista varoista koostui stabiileista kolikoista, joista 30 miljoonaa dollaria USDT:ssä, 10 miljoonaa dollaria USDC:ssä ja 10 miljoonaa dollaria DAI:ssa. Lisäksi noin 231 WBTC (10 miljoonaa dollaria) ja 9,500 21.5 ETH (XNUMX miljoonaa dollaria) vaarantuivat.

TARJOUS (sponsoroitu)
Binance ilmaiseksi 100 dollaria (yksinomainen): Käytä tätä linkkiä rekisteröityäksesi ja saada 100 dollaria ilmaiseksi ja 10 % alennuksen maksuista Binance Futuresissa ensimmäisen kuukauden aikana (ehdot).

Saatat myös pitää:


.custom-author-info{ border-top:none; marginaali:0px; marginaali-ala: 25px; tausta: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; väri:#3b3b3b; tausta:#fed319; täyte: 5px 15px; fontin koko: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; reuna: 2px kiinteä #d0c9c9; täyte: 3px; }

Aikaleima:

Lisää aiheesta CryptoPotato