DeFi Protocol Gamma Strategies avslöjar sårbarhet efter förundersökning

DeFi Protocol Gamma Strategies avslöjar sårbarhet efter förundersökning

DeFi Protocol Gamma Strategies avslöjar sårbarhet efter preliminär undersökning PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Gamma Strategies – ett DeFi-protokoll byggt på Ethereum blockchain – föll offer för en exploatering, vilket resulterade i en förlust på cirka 3.4 miljoner dollar. Som svar på attacken implementerade protokollet snabbt åtgärder för att förhindra ytterligare förluster, vilket tillfälligt inaktiverade insättningar till alla offentliga DeFi-valv samtidigt som uttag hölls aktiva för användare som behöver komma åt sina pengar.

Exploateringen identifierades ursprungligen av blockchain-utredaren PeckShield den 4 januari, vilket sedan bekräftades av Gamma Strategies. Plattformen avslöjade att den hade identifierat grundorsaken till händelsen.

Grundorsaken avslöjad

Gammas valv innehåller fyra primära skydd mot snabblån. Dessa inkluderar att kräva ett token0- och token1-förhållande i linje med poolens förhållande, att sätta en prisändringströskel för att inte tillåta insättningar när prisförändringen överstiger ett specificerat belopp, implementera insättningstak per insättning och förbjuda enkelsidiga insättningar.

Protokollet avslöjade att huvudproblemet härrörde från inställningarna för prisändringströskeln, som sattes för högt, vilket medgav upp till 50-200 % prisändring på vissa LST- och stablecoin-valv. Detta gjorde det möjligt för angriparen att manipulera priset till tröskeln och generera ett ovanligt stort antal LP-tokens.

Gamma Strategies har beskrivit sin handlingsplan, som inkluderar att sätta alla prisändringströsklar till en säker tröskelnivå. Den planerar också att genomföra en kodgranskning från tredje part för att säkerställa att denna attack effektivt mildras innan insättningar återupptas.

En omfattande obduktionsanalys kommer också att släppas inom kort. Gamma Strategies har dock ännu inte bekräftat om de har för avsikt att kompensera sina offer förutom att "maximera återhämtningen för alla drabbade användare."

"En sista anmärkning är att även om insättningar är stängda är våra ombalanseringar och hantering av positionerna fortfarande aktiva eftersom de inte påverkas av exploateringen."

Ännu ett hack 2024

Inom de första fyra dagarna av 2024 stod kryptovalutamarknaden inför två säkerhetsintrång.

Orbit Chain, ett projekt som underlättar överbryggning mellan kedjor, var hackad tidigare i veckan, vilket ledde till förlust på över 80 miljoner dollar i tillgångar. Angriparen lyckades få tillgång till sju av tio multisig-undertecknare, vilket resulterade i en total förlust på 81.5 miljoner dollar.

Majoriteten av de stulna medlen bestod av stablecoins, med $30 miljoner i USDT, $10 miljoner i USDC och $10 miljoner i DAI. Dessutom äventyras cirka 231 WBTC (10 miljoner USD) och 9,500 21.5 ETH (XNUMX miljoner USD).

SPECIAL ERBJUDANDE (sponsrad)
Binance Free $100 (exklusivt): Använd den här länken att registrera dig och få $100 gratis och 10% rabatt på Binance Futures första månaden (villkor).

Du kanske också gillar:


.custom-author-info{ border-top:none; margin:0px; margin-bottom:25px; bakgrund: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; färg:#3b3b3b; bakgrund:#fed319; stoppning:5px 15px; teckensnittsstorlek: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; kantlinje: 2px fast #d0c9c9; stoppning: 3px; }

Tidsstämpel:

Mer från Kryptopotatis