🚨 [$PYTH](/giaodich/PYTH_USDT?contentId=29266225583329) Được Giải Cứu Bí Mật [Synthetix](/giaodich/SNX_USDT?contentId=29266225583329) ( [$SNX](/giaodich/SNX_USDT?contentId=29266225583329)) khỏi một $50M Thảm Họa 🤯
Ít ai biết rằng vào tháng Ba, Synthetix đã thoát khỏi một cuộc tấn công thao túng oracle có thể trở thành vụ tấn công tàn khốc nhất trong lịch sử tài chính phi tập trung. Các tài liệu nội bộ mới được phát hiện tiết lộ một câu chuyện đáng kinh ngạc.
Lời Mở Đầu
Các tác nhân xấu đã xác định được một khoảng thời gian 12 giây dễ bị tổn thương, nơi họ có thể thao túng giá xuống 30% bằng cách sử dụng các khoản vay chớp nhoáng, có khả năng rút sạch 50 triệu đô la. Các cuộc điều tra ví đã phát hiện ra các chuẩn bị phối hợp, được tài trợ bởi các nguồn chung, với các kế hoạch thực hiện ở mức độ chính xác.
Phản ứng Chiến lược
Synthetix các nhà phát triển đã phải đối mặt với một thời gian đếm ngược 14 ngày để bảo vệ giao thức mà không làm báo động kẻ tấn công. Giải pháp của họ? Một sự tích hợp bí mật của PYTH. Khác với các sàn giao dịch phi tập trung hoặc các nguồn dữ liệu API tập trung, các nhà cung cấp dữ liệu tổ chức của PYTH (bao gồm Jump và Jane Street) đã không bị ảnh hưởng bởi các cuộc thao túng vay nhanh. Sự tích hợp có thể được triển khai lặng lẽ vì dữ liệu PYTH đã có sẵn trên chuỗi.
Các Biện Pháp Bảo Vệ
Trong các kho lưu trữ riêng, họ đã cải cách hơn 2.000 dòng mã liên quan đến oracle. Các "khoảng tin cậy" mới đã được triển khai:
|Kịch bản|Hành động|
|---|---|
|Giao dịch thường xuyên|Giữ khoảng cách chặt chẽ|
|Biến động bất thường|Tăng 5x trong yêu cầu ký quỹ|
|Di chuyển giá cực đoan|Giao dịch giới hạn ở việc đóng vị trí|
Vào ngày 22 tháng 3, những kẻ tấn công đã phát động cuộc tấn công của họ với $200M bằng các khoản vay chớp nhoáng. Trong khi giá cả dao động trên các nguồn truyền thống, PYTH vẫn ổn định. Các biện pháp phòng thủ mới được triển khai đã tự động kích hoạt, khiến các giao dịch thất bại. Những kẻ tấn công đã phải chịu phí gas $400K trước khi từ bỏ nỗ lực của họ.
Hậu quả
Kết quả là một thành công rực rỡ: $50M quỹ của người dùng vẫn an toàn, không có sự hoảng loạn nào xảy ra hay tổng giá trị bị khóa (TVL) sụp đổ. PYTH đã chứng minh hiệu quả của nó trong một kịch bản thực tế, trong khi những kẻ tấn công rời đi tay không và tài chính tồi tệ hơn.
Ảnh Hưởng Bền Vững
Sự cố suýt xảy ra này đã mãi mãi thay đổi bối cảnh an ninh DeFi, dẫn đến những đổi mới như mở rộng sự tin cậy khẩn cấp, phát hiện honeypot cho các truy vấn nghi ngờ, và các giao thức cho các tích hợp lén lút.
Vào thời điểm đó, Synthetix các kỹ sư quan sát những tổn thất của kẻ tấn công trong im lặng, không thể ăn mừng một cách công khai. Bây giờ, sự thật đã lộ diện: PYTH đã tránh được một thảm họa tiềm ẩn $50 triệu.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
🚨 [$PYTH](/giaodich/PYTH_USDT?contentId=29266225583329) Được Giải Cứu Bí Mật [Synthetix](/giaodich/SNX_USDT?contentId=29266225583329) ( [$SNX](/giaodich/SNX_USDT?contentId=29266225583329)) khỏi một $50M Thảm Họa 🤯
Ít ai biết rằng vào tháng Ba, Synthetix đã thoát khỏi một cuộc tấn công thao túng oracle có thể trở thành vụ tấn công tàn khốc nhất trong lịch sử tài chính phi tập trung. Các tài liệu nội bộ mới được phát hiện tiết lộ một câu chuyện đáng kinh ngạc.
Lời Mở Đầu
Các tác nhân xấu đã xác định được một khoảng thời gian 12 giây dễ bị tổn thương, nơi họ có thể thao túng giá xuống 30% bằng cách sử dụng các khoản vay chớp nhoáng, có khả năng rút sạch 50 triệu đô la. Các cuộc điều tra ví đã phát hiện ra các chuẩn bị phối hợp, được tài trợ bởi các nguồn chung, với các kế hoạch thực hiện ở mức độ chính xác.
Phản ứng Chiến lược
Synthetix các nhà phát triển đã phải đối mặt với một thời gian đếm ngược 14 ngày để bảo vệ giao thức mà không làm báo động kẻ tấn công. Giải pháp của họ? Một sự tích hợp bí mật của PYTH. Khác với các sàn giao dịch phi tập trung hoặc các nguồn dữ liệu API tập trung, các nhà cung cấp dữ liệu tổ chức của PYTH (bao gồm Jump và Jane Street) đã không bị ảnh hưởng bởi các cuộc thao túng vay nhanh. Sự tích hợp có thể được triển khai lặng lẽ vì dữ liệu PYTH đã có sẵn trên chuỗi.
Các Biện Pháp Bảo Vệ
Trong các kho lưu trữ riêng, họ đã cải cách hơn 2.000 dòng mã liên quan đến oracle. Các "khoảng tin cậy" mới đã được triển khai:
|Kịch bản|Hành động| |---|---| |Giao dịch thường xuyên|Giữ khoảng cách chặt chẽ| |Biến động bất thường|Tăng 5x trong yêu cầu ký quỹ| |Di chuyển giá cực đoan|Giao dịch giới hạn ở việc đóng vị trí|
Vào ngày 22 tháng 3, những kẻ tấn công đã phát động cuộc tấn công của họ với $200M bằng các khoản vay chớp nhoáng. Trong khi giá cả dao động trên các nguồn truyền thống, PYTH vẫn ổn định. Các biện pháp phòng thủ mới được triển khai đã tự động kích hoạt, khiến các giao dịch thất bại. Những kẻ tấn công đã phải chịu phí gas $400K trước khi từ bỏ nỗ lực của họ.
Hậu quả
Kết quả là một thành công rực rỡ: $50M quỹ của người dùng vẫn an toàn, không có sự hoảng loạn nào xảy ra hay tổng giá trị bị khóa (TVL) sụp đổ. PYTH đã chứng minh hiệu quả của nó trong một kịch bản thực tế, trong khi những kẻ tấn công rời đi tay không và tài chính tồi tệ hơn.
Ảnh Hưởng Bền Vững
Sự cố suýt xảy ra này đã mãi mãi thay đổi bối cảnh an ninh DeFi, dẫn đến những đổi mới như mở rộng sự tin cậy khẩn cấp, phát hiện honeypot cho các truy vấn nghi ngờ, và các giao thức cho các tích hợp lén lút.
Vào thời điểm đó, Synthetix các kỹ sư quan sát những tổn thất của kẻ tấn công trong im lặng, không thể ăn mừng một cách công khai. Bây giờ, sự thật đã lộ diện: PYTH đã tránh được một thảm họa tiềm ẩn $50 triệu.