DeFi Protocol Gamma Strategies avslører sårbarhet etter foreløpig undersøkelse

DeFi Protocol Gamma Strategies avslører sårbarhet etter foreløpig undersøkelse

DeFi Protocol Gamma Strategies avslører sårbarhet etter foreløpig undersøkelse PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Gamma Strategies – en DeFi-protokoll bygget på Ethereum-blokkjeden – ble offer for en utnyttelse, noe som resulterte i et tap på omtrent 3.4 millioner dollar. Som svar på angrepet implementerte protokollen raskt tiltak for å forhindre ytterligere tap, og midlertidig deaktiverte innskudd til alle offentlige DeFi-hvelv samtidig som uttak holdt seg aktive for brukere som trenger tilgang til pengene sine.

Utnyttelsen ble opprinnelig identifisert av blockchain-etterforsker PeckShield 4. januar, som deretter ble bekreftet av Gamma Strategies. Plattformen avslørte at den hadde identifisert årsaken til hendelsen.

Rotårsak avslørt

Gammas hvelv inneholder fire primære sikkerhetstiltak mot flashlån. Disse inkluderer å pålegge et token0- og token1-forhold i tråd med poolens forhold, å sette en prisendringsterskel for å ikke tillate innskudd når prisendringen overstiger et spesifisert beløp, implementere innskuddstak per innskudd og forby enkeltsidige innskudd.

Protokollen avslørt at hovedproblemet stammet fra innstillingene på prisendringsterskelen, som ble satt for høyt, noe som tillot opptil 50-200 % prisendring på visse LST- og stablecoin-hvelv. Dette gjorde det mulig for angriperen å manipulere prisen til terskelen og generere et uvanlig høyt antall LP-tokens.

Gamma Strategies har skissert sin handlingsplan, som inkluderer å sette alle prisendringsterskler til et sikkert terskelnivå. Den planlegger også å gjennomføre en tredjeparts kodegjennomgang for å sikre at dette angrepet effektivt reduseres før innskudd gjenåpnes.

En omfattende post mortem-analyse vil også bli utgitt snart. Gamma Strategies har imidlertid ennå ikke bekreftet om de har til hensikt å kompensere ofrene sine i tillegg til å "maksimere utvinning for alle berørte brukere."

"En siste merknad er at selv om innskudd er stengt, er rebalanseringene våre og styringen av posisjonene fortsatt aktive siden de ikke er påvirket av utnyttelsen."

Nok et hack i 2024

I løpet av de fire første dagene av 2024 sto kryptovalutamarkedet overfor to sikkerhetsbrudd.

Orbit Chain, et prosjekt som letter brobygging på tvers av kjeder, var hacket tidligere denne uken, noe som førte til tap på over 80 millioner dollar i eiendeler. Angriperen klarte å få tilgang til syv av ti multisig-underskrivere, noe som resulterte i et totalt tap på 81.5 millioner dollar.

Flertallet av de stjålne midlene besto av stablecoins, med $30 millioner i USDT, $10 millioner i USDC og $10 millioner i DAI. I tillegg ble omtrent 231 WBTC ($10 millioner) og 9,500 ETH ($21.5 millioner) også kompromittert.

SPESIELT TILBUD (sponset)
Binance gratis $100 (eksklusivt): Bruk denne lenken for å registrere deg og motta $100 gratis og 10 % rabatt på Binance Futures første måned (vilkår).

Du kan også like:


.custom-author-info{ border-top:none; margin:0px; margin-bottom:25px; bakgrunn: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; farge:#3b3b3b; bakgrunn:#fed319; polstring: 5px 15px; skriftstørrelse: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; kantlinje: 2px solid #d0c9c9; polstring: 3px; }

Tidstempel:

Mer fra Kryptopotet