ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Lifinity сталкивается с оттоком $700,000 в пуле LFNTY-USDC

АвторХасиб ШахинХасиб Шахин 3 мин. чтения
  • В пуле Lifinity LFNTY-USDC 8 декабря произошло истощение средств на сумму $700 000 в результате работы арбитражного бота, эксплуатировавшего уязвимость в протоколе. Ошибка была связана с неожиданным ответом на ордер типа «Немедленно или отменить», что позволило боту манипулировать ценами и вывести средства.
  • Инцидент подчеркивает уязвимость децентрализованных бирж, таких как Lifinity, и важность надежных механизмов обработки ошибок. Lifinity активно работает над возвратом средств, напоминая о необходимости постоянного аудита кода и усиления мер безопасности для защиты платформ децентрализованных финансов от потенциальных атак.

В недавнем неудачном событии для децентрализованной биржи (DEX) Lifinity арбитражный бот слил около $700,000 из пула LFNTY-USDC Lifinity 8 декабря. 

Инцидент произошел из-за бага, связанного с ордером Immediate-or-Cancel (IOC), что привело к неожиданному ответу, вызвавшему убыток в размере $699,090, как было раскрыто в канале Discord компании. Эксплойт включал попытку бота совершить арбитражную сделку через маршрут USDC > xLFNTY > LFNTY > USDC, стремясь воспользоваться ценовыми различиями между различными торговыми парами.

Неожиданные последствия ордера Immediate-or-Cancel

Согласно Дёрдену, ключевому члену команды Lifinity, эксплойт произошел, когда арбитражный бот инициировал рыночный ордер Immediate-or-Cancel (IOC) на Serum v3, конкретный тип ордера, требующий немедленного исполнения по текущей рыночной цене при исполнении. Аномалия возникла, когда вместо сигнализации об ошибке для неудачной сделки система ответила суммой выхода 0. Впоследствии пулы обработали как входную сумму 0, так и выходную сумму 0, что привело к обновлению последней цены транзакции до 0. Неожиданное поведение повлияло на следующую стартовую цену, представив уязвимость, которой воспользовался арбитражный бот, эксплуатируя крайне низкую цену, предложенную пулом. В результате эксплуатации средства были слиты из пула LFNTY-USDC Lifinity.

Сложности бага раскрывают хрупкую природу децентрализованных бирж на базе смарт-контрактов, подчеркивая критическую необходимость в надежных механизмах обработки ошибок для предотвращения непредвиденных последствий. Опыт Lifinity подчеркивает важность непрерывного мониторинга и совершенствования кода для выявления и своевременного устранения таких уязвимостей, защищая целостность платформ децентрализованных финансов в все более сложном ландшафте.

Lifinity v1 работает как автоматизированный маркетмейкер (AMM), используя алгоритмы для генерации ликвидности в торговых парах. Дёрден подчеркнул, что Lifinity полагается на модель постоянного продукта маркетмейкера (CPMM) для поддержания равновесия между двумя количествами токенов в пуле ликвидности. Эта модель разделяется другими децентрализованными биржами, такими как Uniswap и Bancor. Lifinity v1, хотя и не поддерживает стандартную кривую постоянного продукта (CP), используемую в традиционных CPMM, воспроизводит ее функцию. Однако неожиданный возврат цены 0 из-за бага позволил арбитражному боту воспользоваться несоответствием, что привело к сливу средств.

Ответ от Lifinity и усилия по восстановлению средств

После инцидента команда Lifinity активно работает над возвращением ликвидности в пул. Команда пересматривает код протокола и внедряет меры по восстановлению потерянных средств. Примечательно, что Lifinity обновила свою систему, чтобы отклонять сделки, приводящие к сумме 0, стремясь предотвратить подобные эксплойты в будущем. Несмотря на серьезность слива, участники сообщества на таких платформах, как X (ранее Twitter), подчеркнули, что инцидент не был результатом преднамеренной атаки.

По мере того как Lifinity устраняет последствия эксплойта, инцидент подчеркивает проблемы и уязвимости, связанные с автоматизированными маркетмейкерами и децентрализованными биржами. Бдительность, необходимая для выявления и исправления таких багов, становится критически важной, поскольку эти платформы продолжают играть ключевую роль в развивающемся ландшафте децентрализованных финансов. По мере того как Lifinity работает над восстановлением, более широкое сообщество наблюдает, как инцидент может повлиять на текущее развитие и практики безопасности в децентрализованных биржах.

Заключение 

Недавнее столкновение Lifinity с арбитражным ботом, эксплуатирующим баг в ее протоколе, подчеркивает сложные проблемы и потенциальные подводные камни, с которыми сталкиваются децентрализованные биржи. Инцидент подчеркивает критическую важность строгих механизмов обработки ошибок и непрерывного scrutiny кода для поддержания безопасности и надежности этих платформ. По мере того как Lifinity усердно работает над восстановлением слитых средств и укреплением своей системы против будущих эксплойтов, более широкое сообщество децентрализованных финансов остается бдительным, извлекая ценные уроки из эпизода для укрепления устойчивости автоматизированных маркетмейкеров и децентрализованных бирж в постоянно меняющемся финансовом ландшафте.

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Хасиб Шахин

Хасиб Шахин

Как веб-исследователь и интернет-маркетолог, Хасиб Шахин предоставляет аудитории актуальный и ценный контент. Он специализируется на анализе финансовых и криптовалютных рынков, а также на технологических направлениях, которые помогают людям менять свою жизнь.

ЕЩЁ … НОВОСТИ