Хакеры вывели из пулов ликвидности протокола Levana 1,1 млн долларов за 13 дней
Разработчики обязались возместить потери поставщикам ликвидности
28.12.2023 - 14:35
596
3 мин
0
Что произошло? Протокол для торговли бессрочными свопами Levana на базе блокчейна Osmosis на протяжении 13 дней подвергался эксплойту. С 13 по 26 декабря хакеры вывели 10% резервов пулов ликвидности проекта на сумму свыше 1,1 млн долларов. Команда Levana обязалась компенсировать потери поставщикам ликвидности и приостановила возможность редактирования и создания новых позиций.
Что еще известно? Как сообщили разработчики Levana по итогам исследования, взломщики воспользовались уязвимостью, возникшей в период высокой нагрузки на сеть Osmosis, не позволившей пользователям Levana взаимодействовать с рынками, поскольку цена газа была недостаточной для проведения транзакций.
Это также привело к некорректному отображению цен в интегрированном в Levana оракуле Pyth, поскольку пользователи не могли обновить его контракт. В совокупности это позволило злоумышленникам манипулировать ценами и истощить пулы. При этом в самом Pyth уязвимости не было обнаружено, оракул «вел себя точно так, как ожидалось», пишут разработчики.
Существующие торговые позиции и прибыль остались нетронутыми, несмотря на эксплойт. Команда работает над исправлением бага, которое будет внедрено при обновлении кода в сетях, где функционирует Levana: Osmosis, Sei и Injective.
Osmosis представляет собой блокчейн первого уровня (L1), построенный в экосистеме Cosmos с использованием набор инструментов для программирования приложений Cosmos SDK и механизма консенсуса Tendermint.
В Levana пишут, что многие проблемы, с которыми столкнулся проект при работе с Osmosis, не являются следствием недостатков блокчейна, а скорее связаны с ограничениями Cosmos SDK и Tendermint при масштабировании и реализации усилий по обеспечению потребности активной базы пользователей.
Полезный материал?
Рынки
Ранее комиссия предупредила разработчика о потенциальных принудительных действиях
29 апр. 2024 г.
Рынки
Средства могут быть изъяты правоохранителями из-за связи с незаконной деятельностью
26 апр. 2024 г.
Рынки
Осуществлять выпуск и погашение стейблкоинов USDT будет подразделение Tether Finance
18 апр. 2024 г.
Тренды
Первым представленным на платформе проектом станет BounceBit (BB)
18 апр. 2024 г.
Бизнес
Курс нативного токена ACH отреагировал ростом на 10%
18 апр. 2024 г.
Рынки
Майнеры охотятся за первым блоком после халвинга, поскольку стоимость первого сатоши может превысить 1 млн долларов
18 апр. 2024 г.