DeFi Protocol Gamma Strategies onthult kwetsbaarheid na voorlopig onderzoek

DeFi Protocol Gamma Strategies onthult kwetsbaarheid na voorlopig onderzoek

DeFi Protocol Gamma Strategies onthult kwetsbaarheid na voorlopig onderzoek PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Gamma Strategies – een DeFi-protocol gebouwd op de Ethereum-blockchain – werd het slachtoffer van een exploit, resulterend in een verlies van ongeveer $3.4 miljoen. Als reactie op de aanval implementeerde het protocol snel maatregelen om verdere verliezen te voorkomen, door stortingen in alle openbare DeFi-kluizen tijdelijk uit te schakelen, terwijl opnames actief bleven voor gebruikers die toegang nodig hadden tot hun geld.

De exploit werd aanvankelijk op 4 januari geïdentificeerd door blockchain-onderzoeker PeckShield, die vervolgens werd bevestigd door Gamma Strategies. Het platform maakte bekend dat het de oorzaak van het incident had geïdentificeerd.

Oorzaak onthuld

De kluizen van Gamma omvatten vier belangrijke waarborgen tegen flitsleningen. Deze omvatten het verplicht stellen van een token0- en token1-ratio in overeenstemming met de verhouding van de pool, het instellen van een prijsveranderingsdrempel om stortingen niet toe te staan ​​wanneer de prijsverandering een bepaald bedrag overschrijdt, het implementeren van stortingslimieten per storting en het verbieden van eenzijdige stortingen.

Het protocol onthuld dat het belangrijkste probleem voortkwam uit de instellingen voor de prijsveranderingsdrempel, die te hoog waren ingesteld, waardoor een prijsverandering tot 50-200% mogelijk was op bepaalde LST- en stablecoin-kluizen. Hierdoor kon de aanvaller de prijs tot aan de drempel manipuleren en een ongebruikelijk hoog aantal LP-tokens genereren.

Gamma Strategies heeft zijn actieplan uiteengezet, dat onder meer inhoudt dat alle drempels voor prijsveranderingen op een veilig drempelniveau worden gezet. Het is ook van plan om een ​​codebeoordeling door een derde partij uit te voeren om ervoor te zorgen dat deze aanval effectief wordt tegengegaan voordat deposito's worden heropend.

Binnenkort zal ook een uitgebreide postmortemanalyse worden vrijgegeven. Gamma Strategies moet echter nog bevestigen of het van plan is zijn slachtoffers te compenseren, naast “het maximaliseren van het herstel voor alle getroffen gebruikers.”

“Een laatste opmerking is dat, ook al zijn deposito’s gesloten, onze herbalanceringen en het beheer van de posities nog steeds actief zijn, aangezien ze niet worden beïnvloed door de exploit.”

Nog een hack in 2024

Binnen de eerste vier dagen van 2024 werd de cryptocurrency-markt geconfronteerd met twee inbreuken op de beveiliging.

Orbit Chain, een project dat cross-chain bridging mogelijk maakt, was dat wel gehackt eerder deze week, wat leidde tot het verlies van meer dan $80 miljoen aan activa. De aanvaller slaagde erin toegang te krijgen tot zeven van de tien multisig-ondertekenaars, wat resulteerde in een totaal verlies van $ 81.5 miljoen.

Het merendeel van de gestolen fondsen bestond uit stablecoins, met $30 miljoen aan USDT, $10 miljoen aan USDC en $10 miljoen aan DAI. Bovendien werden ook ongeveer 231 WBTC ($10 miljoen) en 9,500 ETH ($21.5 miljoen) gecompromitteerd.

SPECIALE AANBIEDING (gesponsord)
Binance gratis $ 100 (exclusief): Gebruik deze link om u te registreren en de eerste maand $ 100 gratis en 10% korting te ontvangen op Binance Futures (termen).

U zou ook kunnen houden van:


.custom-author-info{ border-top:none; marge:0px; marge-bodem:25px; achtergrond: #f1f1f1; } .aangepaste-auteur-info .auteur-titel{ margin-top:0px; kleur:#3b3b3b; achtergrond:#fed319; opvulling: 5px 15px; lettergrootte: 20px; } .auteur-info .auteur-avatar { marge: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; rand: 2px solide #d0c9c9; opvulling: 3px; }

Tijdstempel:

Meer van CryptoPotato