最新新闻
为您推荐

Lifinity面临700,000美元流失,LFNTY-USDC池受冲击

作者Haseeb ShaheenHaseeb Shaheen 3 分钟阅读
  • Lifinity 的 LFNTY-USDC 池于 12 月 8 日遭遇 70 万美元流失,原因是套利机器人利用协议中的漏洞。该漏洞与即时取消订单的意外响应有关,使机器人能够操纵价格并抽走资金。
  • 此次事件凸显了像 Lifinity 这样的去中心化交易所的脆弱性,并强调了健全错误处理机制的重要性。Lifinity 正积极努力追回资金,强调需要持续审查代码并加强安全措施,以增强去中心化金融平台抵御潜在攻击的能力。

在去中心化交易所(DEX)Lifinity遭遇近期挫折之际,12月8日,一个套利机器人从Lifinity的LFNTY-USDC池中抽走了约70万美元。 

据该公司在Discord频道披露,此次事件源于与即时取消(IOC)订单相关的漏洞,导致系统返回意外响应,造成699,090美元的损失。该漏洞利用涉及机器人尝试通过USDC > xLFNTY > LFNTY > USDC的路径进行套利交易,旨在利用不同交易对之间的价格差异获利。

即时取消订单带来的意外后果

据Lifinity核心成员Durden介绍,当套利机器人在Serum v3上发起即时取消(IOC)市场订单时,漏洞利用便发生了。IOC是一种特定的订单类型,要求在以当前市场价格成交时立即执行。异常发生在系统未对交易失败发出错误信号,而是返回0数量输出的情况。随后,池子处理了0数量的输入和输出,导致程序将最后一笔交易价格更新为0。这种意外行为影响了下一个起始价格,形成了漏洞,套利机器人利用池子提供的极低价格进行了 exploit。最终,Lifinity的LFNTY-USDC池资金被抽走。

漏洞的复杂性揭示了基于智能合约的 去中心化交易所 的脆弱性质,强调了需要强大的错误处理机制以防止意外后果。Lifinity 的经历强调了持续监控和完善代码以识别并及时解决此类漏洞的重要性,从而在日益复杂的格局中保护去中心化金融平台的完整性。

Lifinity v1作为自动化做市商(AMM),利用算法在交易对中生成流动性。Durden指出,Lifinity依赖恒定产品做市商(CPMM)模型来维持流动性池中两种代币数量的平衡。该模型也被Uniswap和Bancor等其他去中心化交易所所采用。虽然Lifinity v1不支持传统CPMM中使用的标准恒定产品(CP)曲线,但它复制了该功能。然而,漏洞导致的意外0价格返回使套利机器人得以利用这一差异,导致资金被抽走。

Lifinity的回应及资金追回努力

事件发生后,Lifinity 团队正积极努力重新向池子注入流动性。团队正在审查协议代码并实施措施以追回损失的资金。值得注意的是,Lifinity 已更新其系统以拒绝导致0金额的交易,旨在防止未来发生类似的漏洞利用。尽管 drained 的严重程度,但 X(前身为Twitter) 等平台上的社区成员强调,该事件并非故意攻击的结果。

随着Lifinity处理漏洞利用事件的后续影响,该事件凸显了自动化做市商和去中心化交易所相关的挑战和脆弱性。随着这些平台在去中心化金融不断发展的格局中发挥关键作用,识别和纠正此类漏洞所需的警惕性变得至关重要。随着Lifinity努力恢复,更广泛的社区正在观察这一事件如何影响去中心化交易所的持续发展和安全实践。

结论 

Lifinity近期遭遇套利机器人利用其协议中的漏洞,凸显了去中心化交易所面临的复杂挑战和潜在陷阱。该事件强调了严格的错误处理机制和持续代码审查在维护这些平台安全性和可靠性方面的重要性。随着Lifinity勤勉地努力追回被抽走的资金并加固系统以抵御未来的漏洞利用,更广泛的去中心化金融社区保持警惕,从这一事件中吸取宝贵教训,以在不断变化的金融格局中增强自动化做市商和去中心化交易所的韧性。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

分享本文

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Haseeb Shaheen

Haseeb Shaheen

作为网络研究员和网络营销专家,Haseeb Shaheen 为受众提供相关且有价值的内容。他专注于金融和加密货币市场分析,以及有助于改变人们生活的科技领域。

更多新闻…