Tokenisierter Goldmarkt auf Morpho verliert 230.000 US-Dar nach Oracle-Fehlkonfiguration

- Der PAXG/USDC-Markt auf dem dezentralen Kreditprotokoll Morpho wurde aufgrund einer Fehlkonfiguration eines Oracles angegriffen.
- Morpho Labs betont, dass die Plattform keine zugrunde liegenden Probleme aufweist und der Vorfall auf diesen Kreditmarkt beschränkt war.
- Der Mitbegründer von Theia Capital ist der Ansicht, dass es sich bei dem Vorfall nicht um einen Angriff, sondern um ein normales Ereignis für Kapitalgeber handelte.
Der Paxos-tokenisierte Goldmarkt (PAXG) auf dem DeFi-Protokoll Morpho Protocol litt heute unter einem Exploit, was zu einem Verlust von 230.000 US-Dar führte. Laut Chaos-Labs-Gründer Omer Goldberg wurde der Vorfall durch einen Fehler bei der Einrichtung der Oracle-Preisgestaltung für 2,6 Billionen US-Dar verursacht.
In einem Post-Mortem des Vorfalls, der auf X geteilt wurde, erklärte Omer, dass eine Oracle-Fehlkonfiguration wahrscheinlich ist, weil der Bereitsteller des PAXG/USDC-Marktes das Dezimalsystem der Plattform nicht vollständig verstand. Das Morpho-Protokoll ermöglicht es Benutzern, dezentrale Kreditmärkte zu erstellen und die Parameter festzulegen.
Omer erklärte:
„Der Oracle SCALE_FACTOR war falsch konfiguriert und berücksichtigte nicht die Unterschiede zwischen den Dezimalstellen in USDC (6 Dezimalstellen) und PAXG (18 Dezimalstellen). Dies führte zu einer 12-stelligen Inflation des Preises und einer Überbewertung von Gold um den Faktor 10^12.“
Der Ausnutzer bemerkte den Fehler rechtzeitig, sodass er sofort 350 US-Dar an PAXG in den Markt schickte, um 230.000 US-Dar an USDC abzuheben.
Obwohl der Vorfall durch einen Fehler des Bereitstellers verursacht worden zu sein scheint, beobachtete Omer, dass das Protokoll das Problem nicht markierte und die Morpho-Protokoll-Benutzeroberfläche den korrekten Goldpreis anzeigte.
Seiner Meinung nach liegt dies wahrscheinlich daran, dass die Sicherheitsüberwachung sich auf die Referenzpreise statt auf den Oracle-Preis konzentrierte.
Morpho Protocol sagt, die Plattform bleibt sicher
Währenddessen bemerkte Omer, dass der Vorfall einige der Risiken der Nutzung dezentraler Plattformen wie das Morpho-Protokoll aufzeigt, da Präzision bei der Einrichtung solcher Kreditmärkte erforderlich ist, insbesondere für Parameter, die Oracles und Risiken leiten.
Er forderte auch Echtzeitüberwachung und sagte:
„Echtzeit-Risikomonitoring, in diesem Fall eine Abweichung zwischen dem Morpho-Marktpreis und einem externen Referenzpreis, ist unerlässlich, um Vorfälle wie diesen zu verhindern.“
Der Protokollentwickler Morpho Labs hat jedoch reagiert und darauf hingewiesen, dass der Vorfall nicht auf ein Sicherheitsproblem auf seiner Plattform zurückzuführen war. Vielmehr machte der Risikokurator Fehler.
Das Team sagte:
„Wir glauben, dass es wichtig ist, zwischen Schwachstellen in den zugrunde liegenden Smart Contracts und Fehlern auf der Risikokuratierungsebene zu unterscheiden – ähnlich wie falsch konfigurierte Paare auf Uniswap nicht als Exploits des Protokolls selbst betrachtet werden.“
Es beschrieb den Vorfall weiter als ein isoliertes Problem, das keine Auswirkungen auf das Protokoll hatte, und stellte fest, dass sogar der Risikokurator einige der Gelder zurückgewonnen hat und daran arbeitet, die Kreditgeber zurückzuzahlen. Der Entwickler fügte hinzu, dass es in Zukunft weitere Tools bereitstellen wird, um Kuratoren bei der Begrenzung solcher Fehler zu helfen.
Trotz der Klarstellungen glauben einige Benutzer immer noch, dass der verwendete Oracle-Anbieter verantwortlich ist, und haben Morpho Labs aufgefordert, sich ausschließlich auf Chainlink für alle Preisfeeds zu verlassen. Das Team sagte jedoch, dass sein Protokoll oracle-agnostisch ist und jeder Risikokurator frei wählen kann, welche Oracles und privaten Feeds er verwenden möchte.
Währenddessen bemerkte der Mitbegründer von Kamino Finance, Marius, dass der Risikokurator in diesem Fall kein Vollzeit-Risikokurator war, was wahrscheinlich zu dem Fehler führte. Er bestätigte auch, dass die meisten der Gelder zurückgewonnen wurden und das Problem unter Kontrolle ist.
Krypto-Investor sagt, der Vorfall sei kein Exploit
Während sich die Diskussionen über den Vorfall auf seine Auswirkungen konzentrierten, glaubt Felipe Montealegre, der Mitbegründer der Krypto-Investmentfirma Theia Capital, dass es kein signifikantes Problem ist. Laut ihm sind Verluste durch Kapitalgeber ein inhärenter Teil des Kreditsystems, wobei sogar traditionelle Finanzinstitute beim Verleihen Geld verlieren.
Er sagte:
„Sogar die mit BBB bewertete Unternehmensverschuldung von Moody’s hat eine Ausfallrate von 17 % über drei Jahre. Man kann keine interessante Kreditplattform haben, bei der Kapitalgeber nicht gelegentlich Geld verlieren.“
Er räumte jedoch ein, dass, während Risikokuratoren Risiken eingehen und Gelder verlieren können, die zugrunde liegenden DeFi-Protokolle korrekt und wie beworben funktionieren. Er bemerkte, dass dies genau das war, was mit dem Morpho-Protokoll geschah, da das Problem durch einen Fehler des Fondsmanagers verursacht wurde und nichts mit dem Protokoll zu tun hatte. Somit bemerkte er, dass dies kein DeFi-Exploit im wahren Sinne des Wortes war.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.
















