Cum a fost manevrat prețul tokenului pentru a fura 6 milioane de dolari?
O platformă de creditare descentralizată (DeFi) care rulează pe blockchain-ul Cronos a fost ținta unui atac informatic major pe 30 august. Un atacator neidentificat a reușit să manipuleze prețul unui token de guvernanță, sustrăgând active în valoare de aproximativ 6 milioane de dolari.
Știri de ultimă oră
MAXYZ cere 6 milioane de BAL pentru protocolul viitor
SEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoare
Shiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarte
Grok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile cryptoIncidentul a forțat validatorii rețelei să intervină rapid și să suspende operațiunile, oprind astfel o scurgere de fonduri mult mai amplă.
Atacatorul a pus la cale o strategie sofisticată de manipulare a prețurilor pentru a compromite sistemul. Într-un interval de doar 20 de minute, acesta a umflat artificial valoarea unui token de guvernanță de 100 de ori.
Folosind acest activ supraevaluat drept garanție, infractorul a încercat să contracteze împrumuturi de 75 de milioane de dolari. Această creștere bruscă a valorii a păcălit mecanismele standard de control al riscului.
Breșa scoate la iveală o slăbiciune critică în modul în care protocoalele descentralizate evaluează garanțiile în perioadele de volatilitate extremă.
Prin pomparea rapidă a prețului tokenului, atacatorul a creat o iluzie de lichiditate și siguranță. Această manevră i-a permis să extragă milioane în criptomonede legitime înainte ca sistemele automate ale protocolului să poată declanșa o procedură de lichidare.
Situația a escaladat rapid în momentul în care atacatorul a încercat să retragă fondurile împrumutate.
Validatorii rețelei Cronos au acționat decisiv, activând „frâna de urgență” a blockchain-ului.
Cum au exploatat hackerii vulnerabilitatea din DeFi?
Această intervenție a blocat tentativa de furt de 75 de milioane de dolari, limitând pierderile la aproximativ 6 milioane de dolari și prevenind prăbușirea întregului fond de creditare.
Evenimentul servește drept avertisment dur privind riscurile inerente din piețele de creditare automatizate. Deși protocoalele descentralizate promit eficiență, ele rămân vulnerabile la manipularea pieței și la erorile oracolelor.
Dezvoltatorii trebuie să se concentreze acum pe implementarea unor sisteme de protecție mai robuste, capabile să detecteze în timp real creșterile anormale de preț.
Upgrade-urile de securitate viitoare vor prioritiza, cel mai probabil, cerințe mai stricte pentru garanții și o monitorizare mai atentă a lichidității tokenurilor de guvernanță. Pe măsură ce sectorul DeFi se maturizează, capacitatea de a suspenda contractele inteligente în timpul unor atacuri suspecte devine o funcție de siguranță esențială.
Investitorii urmăresc acum cu atenție modul în care protocolul va gestiona procesul de recuperare și compensarea utilizatorilor afectați.
Care a fost valoarea totală a prejudiciului? Atacatorul a reușit să extragă aproximativ 6 milioane de dolari înainte ca rețeaua să fie oprită.
Intervenția validatorilor a limitat pierderea potențială de 75 de milioane de dolari.
De ce au intervenit validatorii? Aceștia au oprit fluxul de tranzacții pentru a împiedica finalizarea împrumutului fraudulos de 75 de milioane de dolari, măsură necesară pentru a proteja lichiditatea rămasă.
Cum a fost posibil un împrumut atât de mare? Atacatorul a manipulat prețul unui token de guvernanță, crescându-l artificial de 100 de ori. Această evaluare falsă a servit drept garanție pentru împrumut înainte ca sistemul să poată reacționa.
Alte știri:
MAXYZ cere 6 milioane de BAL pentru protocolul viitor…
SEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoare…
Shiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarte…
Grok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile crypto…Conținut scris de redacția noastră x-change.ro / Ana-Maria Vasilescu și asistat AI.