Эксплойт позволил злоумышленникам вывести из протокола Levana $1 млн От Happy Coin News
Happycoin.club — Протокол бессрочного свопа на блокчейне Osmosis Levana стал жертвой эксплойта, что привело к потере более $1,1 млн из его пулов ликвидности.
По сообщению команды, эксплойт использовался в течение 13 дней, из-за чего в период с 13 по 26 декабря злоумышленники похитили 10% пулов ликвидности протокола.
Злоумышленники воспользовались атакой перегрузки сети Osmosis, которая затруднила пользователям Levana взаимодействие с рынками. Ситуация усугублялась ошибкой в коде рынка комиссий Osmosis и «устаревшими ценами» в интеграции Levana с оракулом Pyth, что позволяло злоумышленникам манипулировать ценами и опустошать пулы.
Ошибка в рыночном коде комиссий Osmosis означала, что во время перегрузок предоставленная цена на газ обычно была недостаточной для совершения сделок или выполнения текущих действий по обслуживанию ботов, — сообщили в Levana.
При этом подчёркивается, что у оракула Pyth нет уязвимостей, поэтому он работал штатно. Сейчас команда Levana работает над устранением проблемы за счёт обновления для сетей, где представлен протокол, а именно Osmosis, Sei и Injective.
В связи с этим до следующей недели приостановлено создание новых позиций и модификаций. Представитель Levana пообещал компенсировать пострадавшим поставщикам ликвидности убытки посредством airdrop и распределения собранных комиссий в период атаки.
Читайте оригинальную статью на сайте Happycoin.club
Платёж (передача криптовалюты между адресами) происходит без посредников и необратим — нет механизма отмены подтверждённой операции, включая случаи, когда платёж был отправлен на ошибочный или несуществующий адрес, или когда транзакцию сделали сторонние лица, которым стал известен закрытый ключ. Криптовалюту ни на конкретном адресе, ни в целом никто не может заблокировать (арестовать), даже временно, она всегда в распоряжении владельца закрытого ключа к данному адресу. Правда, технология мультиподписи позволяет добровольно привлечь третью сторону (арбитра) и реализовать «обратимые транзакции», которые могут происходить против воли одной из сторон. Более сложные условия (умные контракты) реализуются при помощи специальных сценарных языков