🚨 [$PYTH](/giaodich/PYTH_USDT?contentId=29266225583329) Được Giải Cứu Bí Mật [Synthetix](/giaodich/SNX_USDT?contentId=29266225583329) ( [$SNX](/giaodich/SNX_USDT?contentId=29266225583329)) khỏi một $50M Thảm Họa 🤯

Ít ai biết rằng vào tháng Ba, Synthetix đã thoát khỏi một cuộc tấn công thao túng oracle có thể trở thành vụ tấn công tàn khốc nhất trong lịch sử tài chính phi tập trung. Các tài liệu nội bộ mới được phát hiện tiết lộ một câu chuyện đáng kinh ngạc.

Lời Mở Đầu

Các tác nhân xấu đã xác định được một khoảng thời gian 12 giây dễ bị tổn thương, nơi họ có thể thao túng giá xuống 30% bằng cách sử dụng các khoản vay chớp nhoáng, có khả năng rút sạch 50 triệu đô la. Các cuộc điều tra ví đã phát hiện ra các chuẩn bị phối hợp, được tài trợ bởi các nguồn chung, với các kế hoạch thực hiện ở mức độ chính xác.

Phản ứng Chiến lược

Synthetix các nhà phát triển đã phải đối mặt với một thời gian đếm ngược 14 ngày để bảo vệ giao thức mà không làm báo động kẻ tấn công. Giải pháp của họ? Một sự tích hợp bí mật của PYTH. Khác với các sàn giao dịch phi tập trung hoặc các nguồn dữ liệu API tập trung, các nhà cung cấp dữ liệu tổ chức của PYTH (bao gồm Jump và Jane Street) đã không bị ảnh hưởng bởi các cuộc thao túng vay nhanh. Sự tích hợp có thể được triển khai lặng lẽ vì dữ liệu PYTH đã có sẵn trên chuỗi.

Các Biện Pháp Bảo Vệ

Trong các kho lưu trữ riêng, họ đã cải cách hơn 2.000 dòng mã liên quan đến oracle. Các "khoảng tin cậy" mới đã được triển khai:

|Kịch bản|Hành động| |---|---| |Giao dịch thường xuyên|Giữ khoảng cách chặt chẽ| |Biến động bất thường|Tăng 5x trong yêu cầu ký quỹ| |Di chuyển giá cực đoan|Giao dịch giới hạn ở việc đóng vị trí|

Vào ngày 22 tháng 3, những kẻ tấn công đã phát động cuộc tấn công của họ với $200M bằng các khoản vay chớp nhoáng. Trong khi giá cả dao động trên các nguồn truyền thống, PYTH vẫn ổn định. Các biện pháp phòng thủ mới được triển khai đã tự động kích hoạt, khiến các giao dịch thất bại. Những kẻ tấn công đã phải chịu phí gas $400K trước khi từ bỏ nỗ lực của họ.

Hậu quả

Kết quả là một thành công rực rỡ: $50M quỹ của người dùng vẫn an toàn, không có sự hoảng loạn nào xảy ra hay tổng giá trị bị khóa (TVL) sụp đổ. PYTH đã chứng minh hiệu quả của nó trong một kịch bản thực tế, trong khi những kẻ tấn công rời đi tay không và tài chính tồi tệ hơn.

Ảnh Hưởng Bền Vững

Sự cố suýt xảy ra này đã mãi mãi thay đổi bối cảnh an ninh DeFi, dẫn đến những đổi mới như mở rộng sự tin cậy khẩn cấp, phát hiện honeypot cho các truy vấn nghi ngờ, và các giao thức cho các tích hợp lén lút.

Vào thời điểm đó, Synthetix các kỹ sư quan sát những tổn thất của kẻ tấn công trong im lặng, không thể ăn mừng một cách công khai. Bây giờ, sự thật đã lộ diện: PYTH đã tránh được một thảm họa tiềm ẩn $50 triệu.

PYTH-2.57%
SNX1.57%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)