🚨 [$PYTH](/ticaret/PYTH_USDT?contentId=29266225583329) Gizlice Kurtarıldı [Synthetix](/ticaret/SNX_USDT?contentId=29266225583329) ( [$SNX](/ticaret/SNX_USDT?contentId=29266225583329)) bir $50M Felaketten 🤯

Az sayıda insan, Mart ayında Synthetix'in merkeziyetsiz finans tarihindeki en yıkıcı oracle manipülasyon saldırısını zar zor önlediğini biliyor. Yakın zamanda ortaya çıkan iç belgeler, şaşırtıcı bir anlatıyı gün yüzüne çıkarıyor.

Giriş

Kötü niyetli aktörler, fiyatları %30 aşağıya çekmek için flash krediler kullanarak manipüle edebilecekleri 12 saniyelik bir güvenlik açığı penceresi tespit ettiler ve potansiyel olarak 50 milyon doları siphonlayabilirlerdi. Cüzdan araştırmaları, ortak kaynaklar tarafından finanse edilen, koordineli hazırlıklar ve hassas seviyede yürütme planları ortaya çıkardı.

Stratejik Yanıt

Synthetix geliştiriciler, saldırganları uyarmadan protokolü korumak için 14 günlük bir geri sayımla karşılaştılar. Çözümleri? PYTH gizli bir entegrasyondu. Merkezi olmayan borsalar veya merkezi API verileri yerine, PYTH'ın kurumsal veri sağlayıcıları (Jump ve Jane Street) ani kredi manipülasyonlarına karşı dayanıklıydı. Entegrasyon, PYTH verileri zaten zincir üzerinde mevcut olduğu için sessizce dağıtılabilirdi.

Koruyucu Önlemler

Özel havuzlarda, oracle ile ilgili 2.000'den fazla satır kod gözden geçirildi. Yeni "güven aralıkları" uygulandı:

|Senaryo|Eylem| |---|---| |Düzenli ticaret|Sıkı aralıklar korunuyor| |Sıradışı dalgalanma|Gerekli marjda 5 kat artış| |Aşırı fiyat hareketleri|Ticaret, pozisyon kapatmakla sınırlıdır|

22 Mart'ta, saldırganlar $200M flash kredileri ile saldırılarına başladılar. Geleneksel kaynaklarda fiyatlar dalgalanırken, PYTH stabil kaldı. Yeni uygulanan savunmalar otomatik olarak devreye girdi ve işlemler başarısız oldu. Saldırganlar çabalarını terk etmeden önce $400K gaz ücreti ödedi.

Sonrası

Sonuç kesin bir başarıydı: $50M kullanıcı fonları güvende kaldı, herhangi bir panik veya toplam değer kilidi (TVL) çöküşü yaşanmadı. PYTH gerçek dünyada etkinliğini gösterdi, saldırganlar ise boş elleriyle ve mali olarak daha kötü bir durumda ayrıldılar.

Kalıcı Etki

Bu yakın tehlike, DeFi güvenliğinin manzarasını sonsuza dek değiştirdi ve acil güven artırma, şüpheli sorgular için honeypot tespiti ve gizli entegrasyonlar için protokoller gibi yeniliklere yol açtı.

O dönemde, Synthetix mühendisler, saldırganların kayıplarını sessizce izlediler, açıkça kutlayamadılar. Şimdi, gerçek ortaya çıktı: PYTH potansiyel bir $50 milyon felaketi önlendi.

PYTH-2.57%
SNX1.57%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)