- Главная
- /
- Безопасность
- /
- Безопасность протокола Quark: улучшения и последствия атак

Безопасность протокола Quark: улучшения и последствия атак
45
После атаки на рынок команда GHOST Oracle внедрила улучшения в систему безопасности.
Ранее в этом месяце сообщество криптовалют столкнулось с серьезным вызовом, поскольку два связанных кошелька осуществили атаки на пару qcKUJI-KUJI, что привело к принудительной ликвидации и чрезмерному заимствованию KUJI против qcKUJI. Атаки были связаны с новым адресом Kujira, финансируемым анонимно через сеть Secret Network, позволяющим злоумышленникам серьезно манипулировать рыночными ценами путем эксплуатации механизмов потоков цен.
Злоумышленники использовали аномальный обменный курс для обмена KUJI на qcKUJI, значительно отклоняясь от стандартных курсов, предоставленных протоколом Quark. Это манипуляция позволила им получить прибыль от ликвидаций и заимствований по завышенным ценам, создавая эффект от ряда ликвидаций.
Раннее в этом месяце две атаки связанных кошельков искажали цену qcKUJI-KUJI для принуждения к ликвидации и чрезмерного заимствования KUJI против qcKUJI.
Обе эти проблемы были устранены, и понесенные убытки были возмещены.
После обнаружения были предприняты срочные меры для смягчения последствий и предотвращения дальнейшей эксплуатации. Разработчики устранили уязвимости, развернув несколько исправлений и обновлений безопасности. К ним относилось увеличение ликвидности торговой пары qcKUJI/KUJI FIN, исправление критической ошибки в стратегии LSD, влияющей на балансировку цен, и снижение пределов заимствования для предотвращения возможного злоупотребления.
Кроме того, были внесены улучшения в программное обеспечение по ценовой ленте, используемое всеми валидаторами, повышая надежность отчетности о ценах в условиях нестандартного стакана ордеров. Эти изменения являются частью более широких усилий по укреплению системы против подобных атак в будущем.
Команда GHOST Oracle приняла прозрачный подход к раскрытию этих проблем, чтобы сообщество было осведомлено и могло оставаться бдительным. Они подчеркнули важность не объявлять о нарушении незамедлительно во время его происшествия, чтобы избежать указания потенциальным подражателям в эксплуатации уязвимостей.
Дождавшись подтверждения надежности системы и тщательно протестировав все исправления, команда обеспечила, что предоставление информации не выявит никаких оставшихся уязвимостей. В своем отчете они выразили благодарность сообществу за поддержку и терпение в эти непростые времена. Они заверили пользователей, что предпринятые меры были как скорыми, так и эффективными, подчеркивая свое обязательство извлекать уроки из этих инцидентов и непрерывно улучшать протоколы безопасности.

США накладывают санкции на 19 компаний в Юго-Восточной Азии для борьбы с кибермошенничеством на $10 миллиардов
США ввели санкции против 19 компаний Юго-Восточной Азии, уличённых в кибермошенничестве на $10 миллиардов. Киберпреступники используют принудительный труд и криптовалюты для обмана. 💼💻💸🛡️✋

Кража 41,5 миллиона долларов на бирже SwissBorg: что произошло и как компания планирует восстановить убытки
Криптобиржа SwissBorg сообщила о краже 192,600 SOL (41,5 млн $) из-за скомпрометированного API партнера. Более 1% пользователей не пострадали, средства остальных защищены. 🛡️💰👨💻

Масштабная угроза взлома для пользователей криптовалют: остерегайтесь кражи средств!
Криптовалютные пользователи в опасности: взлом аккаунта разработчика NPM привел к распространению вредоносного кода. Рекомендуется прекратить транзакции! ⚠️💻🔒💰

Хакерская атака на DeFi платформу Nemo Protocol: утрата 2,4 миллиона долларов и недовольство сообщества
Nemo Protocol, DeFi платформа, была взломана на 2,4 млн долларов перед обновлением. Атака затронула пул ликвидности, активы хранилища остались нетронутыми. Общество требует разъяснений. 🔍💰🚨