Mycelium DeFi išnaudota dėl kainų sklaidos kanalo problemų


straipsnio vaizdas

Vladislavas Sopovas

Grybienos likvidumo fondas, kurį išnaudojo arbitražo robotas, kuris piktnaudžiavo kainų neatitikimo problema

Turinys

Mycelium, kelių produktų Web3 ekosistema, atskleidė, kad vienas iš jos likvidumo fondų patyrė nuostolių dėl kainų informacijos santraukos problemų. Be to, Binance API modulis užblokavo protokolo IP adresą.

Išnaudotas grybienos ETH/USD baseinas

Remiantis „Mycelium“ komandos pareiškimu, šiandien, 7 m. sausio 2023 d., platforma nukentėjo nuo arbitražo boto išnaudojimo. Botas aptiko eterio (ETH) kainos neatitikimą platformoje (per didelis skirtumas) ir pradėjo juo piktnaudžiauti turėdamas didelį likvidumą.

Neatitikimas turėtų būti siejamas su Bitfinex API, kuri pradėjo transliuoti labai nepastovias ETH/USDT poros kainas apie 02:45 AEST. Tuo tarpu kitas kainų informacijos teikėjas „Binance“ neveikė, nes užblokavo „Mycelium“ naudojamą su JAV susijusį IP.

Dėl šios priežasties sistema negalėjo subalansuoti kainos per nepriklausomą kainų santrauką. Mycelium komanda pabrėžė, kad dėl „Binance“ veiklos nutraukimo „Mycelium“ naudojo tik „Bitfinex“ ir „Coinbase“ duomenis, apie kuriuos „nebuvo plačiai pranešta“.

Nustačius problemą, komanda pradėjo vidinį tyrimą ir sustabdė prekybą. Iš viso baseinas buvo nepasiekiamas 2.5 valandos, eina pomirtinis.

Net TVL sumažėjo 4-6 proc.

Grybienos ekspertai atskleidė, kad problemos „lėmė MLP pablogėjimą maždaug 4–6%. Kadangi šio fondo 24 valandų prekybos apimtis viršijo 218 mln. USD ekvivalentą, nuostoliai gali būti jautrūs.

Protokole buvo nuspręsta įdiegti griežtesnę informacijos santraukų stebėjimą, patobulintus įspėjimus ir greitesnį ryšį, kad tokie incidentai nepasikartotų.

Kaip rašo U.Today, Balancer (BAL) DeFi vakar paprašė savo vartotojų atsiimti pinigus iš penkių fondų keturiose blokų grandinėse.

Šaltinis: https://u.today/mycelium-defi-exploited-due-to-price-feed-issues