DeFi Protokolü Gama Stratejileri, Ön Araştırmanın Ardından Güvenlik Açığı Açıkladı

DeFi Protokolü Gama Stratejileri, Ön Araştırmanın Ardından Güvenlik Açığı Açıkladı

DeFi Protokolü Gama Stratejileri, Ön Araştırmanın Ardından Güvenlik Açığı Açıkladı PlatoBlockchain Veri İstihbaratı. Dikey Arama. Ai.

Ethereum blok zinciri üzerine kurulu bir DeFi protokolü olan Gamma Strategies, bir istismarın kurbanı oldu ve yaklaşık 3.4 milyon dolarlık bir kayba yol açtı. Saldırıya yanıt olarak protokol, daha fazla kaybı önlemek için hızlı bir şekilde önlemler uyguladı; tüm halka açık DeFi kasalarına yapılan para yatırma işlemlerini geçici olarak devre dışı bırakırken, fonlarına erişme ihtiyacı duyan kullanıcılar için para çekme işlemlerini aktif tuttu.

Bu istismar ilk olarak 4 Ocak'ta blockchain araştırmacısı PeckShield tarafından tespit edildi ve bu daha sonra Gamma Strategies tarafından doğrulandı. Platform, olayın temel nedenini tespit ettiğini açıkladı.

Temel Neden Ortaya Çıktı

Gamma'nın kasaları ani kredilere karşı dört temel korumayı bünyesinde barındırıyor. Bunlar arasında, havuz oranına uygun olarak token0 ve token1 oranının zorunlu kılınması, fiyat değişikliği belirli bir miktarı aştığında para yatırma işlemlerine izin verilmeyecek bir fiyat değişikliği eşiğinin belirlenmesi, para yatırma başına para yatırma tavanlarının uygulanması ve tek taraflı para yatırma işlemlerinin yasaklanması yer alıyor.

Protokol ortaya Asıl sorunun, belirli LST ve stablecoin kasalarında %50-200'e kadar fiyat değişikliğine izin veren çok yüksek ayarlanmış fiyat değişikliği eşiğindeki ayarlardan kaynaklandığı belirtildi. Bu, saldırganın fiyatı eşiğe kadar manipüle etmesine ve alışılmadık derecede yüksek sayıda LP tokeni üretmesine olanak sağladı.

Gamma Strategies, tüm fiyat değişikliği eşik değerlerinin güvenli bir eşik düzeyine ayarlanmasını içeren eylem planının ana hatlarını çizdi. Ayrıca, mevduatların yeniden açılmasından önce bu saldırının etkili bir şekilde azaltılmasını sağlamak için üçüncü taraf bir kod incelemesi başlatmayı da planlıyor.

Kapsamlı bir otopsi analizi de yakında yayınlanacak. Ancak Gamma Strategies, "etkilenen tüm kullanıcılar için iyileşmeyi en üst düzeye çıkarmanın" yanı sıra kurbanlarını tazmin etmeyi planlayıp planlamadığını henüz doğrulamadı.

"Son bir not, mevduatlar kapalı olsa bile, yeniden dengelemelerimiz ve pozisyon yönetimimiz, istismardan etkilenmedikleri için hala aktiftir."

2024'te Bir Hack Daha

2024'ün ilk dört gününde kripto para piyasası iki güvenlik ihlaliyle karşı karşıya kaldı.

Zincirler arası köprü kurmayı kolaylaştıran Orbit Chain projesi hayata geçirildi üreticilerinin bu hafta başında 80 milyon doların üzerinde varlık kaybına yol açtı. Saldırgan, çoklu imza imzalayan on kişiden yedisine erişim sağlamayı başardı ve bu da toplamda 81.5 milyon dolar zarara yol açtı.

Çalınan fonların çoğunluğu, 30 milyon doları USDT, 10 milyon doları USDC ve 10 milyon doları DAI olmak üzere stabilcoinlerden oluştu. Ek olarak, yaklaşık 231 WBTC (10 milyon dolar) ve 9,500 ETH (21.5 milyon dolar) da ele geçirildi.

ÖZEL TEKLİF (Sponsorlu)
Binance Ücretsiz 100$ (Özel): Bu bağlantıyı kullan kayıt olmak ve ilk ay Binance Vadeli İşlemlerinde 100$ ücretsiz ve %10 indirimli ücret almak için (şartlar).

Bunları da beğenebilirsin:


.custom-author-info{ border-top:none; kenar boşluğu:0 piksel; kenar boşluğu-alt:25 piksel; arka plan: #f1f1f1; } .özel-yazar-bilgisi .yazar-başlığı{ kenar boşluğu-top:0px; renk:#3b3b3b; arka plan:#fed319; dolgu:5 piksel 15 piksel; yazı tipi boyutu: 20 piksel; } .author-info .author-avatar { kenar boşluğu: 0px 25px 0px 15px; } .özel-yazar-bilgisi .yazar-avatar img{ sınır-yarıçapı: %50; kenarlık: 2 piksel düz #d0c9c9; dolgu: 3 piksel; }

Zaman Damgası:

Den fazla CryptoPotato