Протокол DeFi Gamma Strategies раскрывает уязвимость после предварительного расследования

Протокол DeFi Gamma Strategies раскрывает уязвимость после предварительного расследования

Протокол DeFi Gamma Strategies раскрывает уязвимость после предварительного расследования PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Gamma Strategies — протокол DeFi, построенный на блокчейне Ethereum, — стал жертвой эксплойта, в результате которого потери составили около 3.4 миллиона долларов. В ответ на атаку протокол быстро реализовал меры для предотвращения дальнейших потерь, временно отключив депозиты во всех публичных хранилищах DeFi, сохраняя при этом активный вывод средств для пользователей, нуждающихся в доступе к своим средствам.

Эксплойт был первоначально обнаружен исследователем блокчейна PeckShield 4 января, что затем было подтверждено Gamma Strategies. Платформа сообщила, что определила основную причину инцидента.

Основная причина раскрыта

Хранилища «Гаммы» включают четыре основные меры защиты от срочных кредитов. К ним относятся установление соотношения token0 и token1 в соответствии с соотношением пула, установка порога изменения цены для запрета депозитов, когда изменение цены превышает указанную сумму, введение ограничений на депозиты на депозит и запрет односторонних депозитов.

Протокол показал, что основная проблема связана с настройками порога изменения цены, которые были установлены слишком высокими, что позволяло изменять цену на 50-200% в некоторых хранилищах LST и стейблкоинов. Это позволило злоумышленнику манипулировать ценой до порогового значения и сгенерировать необычно большое количество токенов LP.

Gamma Strategies наметила свой план действий, который включает в себя установление всех порогов изменения цен на безопасный пороговый уровень. Он также планирует провести стороннюю проверку кода, чтобы убедиться, что эта атака эффективно смягчена, прежде чем повторно открывать депозиты.

В ближайшее время также будет опубликован комплексный посмертный анализ. Тем не менее, Gamma Strategies еще не подтвердила, намерена ли она выплачивать компенсации своим жертвам в дополнение к «максимальному восстановлению всех пострадавших пользователей».

«И последнее замечание: хотя депозиты закрыты, наши ребалансировки и управление позициями все еще активны, поскольку на них не влияет эксплойт».

Еще один взлом в 2024 году

За первые четыре дня 2024 года рынок криптовалют столкнулся с двумя нарушениями безопасности.

Orbit Chain, проект, способствующий созданию мостов между цепочками, был взломанa ранее на этой неделе, что привело к потере активов на сумму более 80 миллионов долларов. Злоумышленнику удалось получить доступ к семи из десяти подписантов с мультиподписью, в результате чего общий ущерб составил 81.5 миллиона долларов.

Большая часть украденных средств состояла из стейблкоинов: 30 миллионов долларов США в USDT, 10 миллионов долларов США в USDC и 10 миллионов долларов США в DAI. Кроме того, были скомпрометированы примерно 231 WBTC (10 миллионов долларов США) и 9,500 ETH (21.5 миллиона долларов США).

СПЕЦИАЛЬНОЕ ПРЕДЛОЖЕНИЕ (При поддержке)
Binance Free $ 100 (Эксклюзив): Используйте эту ссылку, зарегистрироваться и получить 100 долларов бесплатно и 10% скидку на Binance Futures в первый месяц (terms).

Вам также может понравиться:


.custom-author-info {граница-верх: нет; поле: 0px; нижняя граница: 25px; фон: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; цвет:#3b3b3b; фон:#fed319; отступ: 5px 15px; размер шрифта: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ радиус-границы: 50%; граница: 2px сплошная #d0c9c9; отступ: 3px; }

Отметка времени:

Больше от CryptoPotato