Немногие знают, что в марте Synthetix едва избежал того, что могло бы стать самым разрушительным нападением на оракулы в истории децентрализованных финансов. Недавно обнаруженные внутренние документы раскрывают удивительный рассказ.
Прелюдия
Злоумышленники выявили 12-секундное уязвимое окно, в течение которого они могли манипулировать ценами вниз на 30% с помощью флеш-займов, потенциально похитив 50 миллионов долларов. Расследования кошельков показали скоординированные подготовки, финансируемые общими источниками, с планами выполнения на уровне точности.
Стратегический ответ
Synthetix разработчики столкнулись с 14-дневным обратным отсчетом для защиты протокола, не предупреждая злоумышленников. Их решение? Тайная интеграция PYTH. В отличие от децентрализованных бирж или централизованных API, институциональные поставщики данных PYTH (включая Jump и Jane Street) были невосприимчивы к манипуляциям с Flash Loan. Интеграция могла быть развернута незаметно, так как данные PYTH уже были доступны в сети.
Защитные меры
В частных репозиториях они переработали более 2000 строк кода, связанного с оракулом. Были внедрены новые "интервалы доверия":
22 марта злоумышленники начали свою атаку с $200M в flash-кредитах. В то время как цены колебались на традиционных источниках, PYTH оставались стабильными. Новые внедренные меры защиты сработали автоматически, в результате чего транзакции провалились. Злоумышленники понесли $400K в виде комиссий за газ, прежде чем отказаться от своих усилий.
Последствия
Результат оказался громким успехом: $50M в пользовательских фондах остался безопасным, без последующей паники или коллапса общей заблокированной стоимости (TVL). PYTH продемонстрировал свою эффективность в реальном сценарии, в то время как атакующие ушли с пустыми руками и в финансовом убытке.
Долговременное воздействие
Этот близкий инцидент навсегда изменил ландшафт безопасности DeFi, приведя к инновациям, таким как расширение доверия в экстренных ситуациях, обнаружение «ловушек» для подозрительных запросов и протоколы для скрытых интеграций.
В то время, Synthetix инженеры наблюдали за потерями нападающих в тишине, не в силах открыто отпраздновать. Теперь правда стала известна: PYTH предотвратила потенциальную катастрофу на $50 миллион.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
🚨 [$PYTH](/trade/PYTH_USDT?contentId=29266225583329) Тайно спасен [Synthetix](/trade/SNX_USDT?contentId=29266225583329) ( [$SNX](/trade/SNX_USDT?contentId=29266225583329)) от $50M Catastrophe 🤯
Немногие знают, что в марте Synthetix едва избежал того, что могло бы стать самым разрушительным нападением на оракулы в истории децентрализованных финансов. Недавно обнаруженные внутренние документы раскрывают удивительный рассказ.
Прелюдия
Злоумышленники выявили 12-секундное уязвимое окно, в течение которого они могли манипулировать ценами вниз на 30% с помощью флеш-займов, потенциально похитив 50 миллионов долларов. Расследования кошельков показали скоординированные подготовки, финансируемые общими источниками, с планами выполнения на уровне точности.
Стратегический ответ
Synthetix разработчики столкнулись с 14-дневным обратным отсчетом для защиты протокола, не предупреждая злоумышленников. Их решение? Тайная интеграция PYTH. В отличие от децентрализованных бирж или централизованных API, институциональные поставщики данных PYTH (включая Jump и Jane Street) были невосприимчивы к манипуляциям с Flash Loan. Интеграция могла быть развернута незаметно, так как данные PYTH уже были доступны в сети.
Защитные меры
В частных репозиториях они переработали более 2000 строк кода, связанного с оракулом. Были внедрены новые "интервалы доверия":
|Сценарий|Действие| |---|---| |Регулярная торговля|Соблюдаемые узкие интервалы| |Необычная волатильность|5x увеличение требуемого маржи| |Экстремальные ценовые колебания|Торговля ограничена закрытием позиций|
22 марта злоумышленники начали свою атаку с $200M в flash-кредитах. В то время как цены колебались на традиционных источниках, PYTH оставались стабильными. Новые внедренные меры защиты сработали автоматически, в результате чего транзакции провалились. Злоумышленники понесли $400K в виде комиссий за газ, прежде чем отказаться от своих усилий.
Последствия
Результат оказался громким успехом: $50M в пользовательских фондах остался безопасным, без последующей паники или коллапса общей заблокированной стоимости (TVL). PYTH продемонстрировал свою эффективность в реальном сценарии, в то время как атакующие ушли с пустыми руками и в финансовом убытке.
Долговременное воздействие
Этот близкий инцидент навсегда изменил ландшафт безопасности DeFi, приведя к инновациям, таким как расширение доверия в экстренных ситуациях, обнаружение «ловушек» для подозрительных запросов и протоколы для скрытых интеграций.
В то время, Synthetix инженеры наблюдали за потерями нападающих в тишине, не в силах открыто отпраздновать. Теперь правда стала известна: PYTH предотвратила потенциальную катастрофу на $50 миллион.