Эксперты раскрыли детали атаки на Venus Protocol с манипулированием оракула

Что такое блокчейн-оракул? Все, что нужно знать

Уязвимости в хранилищах привели к потерям DeFi-протоколов вследствие манипулирования оракулами. В Chaos Labs представили анализ атаки на Venus Protocol с ущербом в ~$716 000.

27 февраля злоумышленник осуществил donation attack на основе мгновенного займа, заняв у Aave около $4 млн. Он использовал токен хранилища ERC-4626 для обернутого доходного стейблкоина Mountain Protocol, wUSDM, искусственно завысив его внутренний курс.

Злоумышленник взвинтил цену wUSDM с $1,06 до $1,7, в дальнейшем использовав два аккаунта для самоликвидации на кредитной платформе Venus Protocol.

Несмотря на быстрое реагирование протокола, атаковавший получил прибыль в размере около $200 000, а Venus понесла убытки в размере более $716 000, согласно Chaos Labs.

«Обе команды приняли экстренные меры — заморозили рынки, скорректировали параметры риска и сбросили цену», — рассказал The Block глава DeFi в Lightblocks Labs Йони Кесельбренер.

Атакованное хранилище реализует стандарт ERC-4626, представленный в мае 2022 года, который не включает средства защиты от манипуляций с обменными курсами.

Согласно выводам Euler Finance, в большинстве подобных случаев не предусмотрены явные проверки уязвимостей. В Chaos Labs признали, что стратегии безопасности способны предотвратить ущерб.

«Контракты wUSDM могут использовать кроссчейн-оракул обменного курса или в Venus —реализовать определенные меры для сдерживания роста котировок. Для всех приносящих доход активов внедрят оракул с ценовым потолком вроде CAPO в Aave, предотвращающий манипуляции с помощью искусственных скачков», — говорится в обзоре.

С подобной точкой зрения согласились в Curve Finance.

«Это касается любого хранилища, не только стандартизированного. Обычная ошибка кредитных платформ», — указали представители DEX.

Кесельбренер отметил, что стандарт CAPO эффективен, но требует «дополнительного усложнения кода и постоянного управления».

«По мере развития DeFi нам необходимо думать не только о простой передаче цен, но и о понимании профиля риска активов. Необходимость в кроссчейн-инфраструктуре оракулов — дополнительный уровень безопасности. Специализированные поставщики могут внедрить меры защиты, разработанные для обнаружения и предотвращения манипуляций», — заключил он.

Ранее проект Pyth Network представил новый ончейн-оракул Lazer, который способен предоставлять рыночные данные со временем обновления всего в 1 миллисекунду.

Напомним, в марте рынок предсказаний на платформе Polymarket пришел к ошибочному разрешению спора в результате манипуляций с оракулом. 

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK
Exit mobile version