- Главная
- /
- Безопасность
- /
- Безопасность протокола Quark: улучшения и последствия атак

Безопасность протокола Quark: улучшения и последствия атак
31
После атаки на рынок команда GHOST Oracle внедрила улучшения в систему безопасности.
Ранее в этом месяце сообщество криптовалют столкнулось с серьезным вызовом, поскольку два связанных кошелька осуществили атаки на пару qcKUJI-KUJI, что привело к принудительной ликвидации и чрезмерному заимствованию KUJI против qcKUJI. Атаки были связаны с новым адресом Kujira, финансируемым анонимно через сеть Secret Network, позволяющим злоумышленникам серьезно манипулировать рыночными ценами путем эксплуатации механизмов потоков цен.
Злоумышленники использовали аномальный обменный курс для обмена KUJI на qcKUJI, значительно отклоняясь от стандартных курсов, предоставленных протоколом Quark. Это манипуляция позволила им получить прибыль от ликвидаций и заимствований по завышенным ценам, создавая эффект от ряда ликвидаций.
Раннее в этом месяце две атаки связанных кошельков искажали цену qcKUJI-KUJI для принуждения к ликвидации и чрезмерного заимствования KUJI против qcKUJI.
Обе эти проблемы были устранены, и понесенные убытки были возмещены.
После обнаружения были предприняты срочные меры для смягчения последствий и предотвращения дальнейшей эксплуатации. Разработчики устранили уязвимости, развернув несколько исправлений и обновлений безопасности. К ним относилось увеличение ликвидности торговой пары qcKUJI/KUJI FIN, исправление критической ошибки в стратегии LSD, влияющей на балансировку цен, и снижение пределов заимствования для предотвращения возможного злоупотребления.
Кроме того, были внесены улучшения в программное обеспечение по ценовой ленте, используемое всеми валидаторами, повышая надежность отчетности о ценах в условиях нестандартного стакана ордеров. Эти изменения являются частью более широких усилий по укреплению системы против подобных атак в будущем.
Команда GHOST Oracle приняла прозрачный подход к раскрытию этих проблем, чтобы сообщество было осведомлено и могло оставаться бдительным. Они подчеркнули важность не объявлять о нарушении незамедлительно во время его происшествия, чтобы избежать указания потенциальным подражателям в эксплуатации уязвимостей.
Дождавшись подтверждения надежности системы и тщательно протестировав все исправления, команда обеспечила, что предоставление информации не выявит никаких оставшихся уязвимостей. В своем отчете они выразили благодарность сообществу за поддержку и терпение в эти непростые времена. Они заверили пользователей, что предпринятые меры были как скорыми, так и эффективными, подчеркивая свое обязательство извлекать уроки из этих инцидентов и непрерывно улучшать протоколы безопасности.

Binance предупреждает о мошенничествах: как распознать поддельные сообщения и защитить свой аккаунт
Binance предупреждает о подделках сообщений на фоне роста криптомошенничества. Биржа советует пользователям быть бдительными, игнорируя подозрительные ссылки и создавая уникальные коды защиты. 🔐🚨💰

Фальшивый сайт использует имя Ли Ка-синга для мошенничества с криптовалютой
Фальшивый сайт SCMP использует endorsements Ли Ка-сина для крипто-мошенничества. Газета уже обратилась в полицию, призывая быть осторожными с фейковыми новостями. 🚨💻💰

Хак на KiloEx: как DEX быстро восстановил 7 миллионов долларов после атаки
KiloEx восстановил 7 млн долларов после хакерской атаки, поблагодарив белого хакера. Курс токена KILO вырос на 14%. Это случай, когда сообщество успешно объединилось для возврата средств. 🚀🔐💰

KiloEx: Взлом на 7,4 миллиона долларов и компенсация для пострадавших пользователей
Криптобиржа KiloEx пострадала от взлома на $7,4 млн, сотрудничая с полицией для компенсации пострадавших. Уязвимость устранена, пользователи получат поддержку. 🔒💰🛡️