Безопасность протокола Quark: улучшения и последствия атак

Безопасность протокола Quark: улучшения и последствия атак

8

После атаки на рынок команда GHOST Oracle внедрила улучшения в систему безопасности.

Ранее в этом месяце сообщество криптовалют столкнулось с серьезным вызовом, поскольку два связанных кошелька осуществили атаки на пару qcKUJI-KUJI, что привело к принудительной ликвидации и чрезмерному заимствованию KUJI против qcKUJI. Атаки были связаны с новым адресом Kujira, финансируемым анонимно через сеть Secret Network, позволяющим злоумышленникам серьезно манипулировать рыночными ценами путем эксплуатации механизмов потоков цен.

Злоумышленники использовали аномальный обменный курс для обмена KUJI на qcKUJI, значительно отклоняясь от стандартных курсов, предоставленных протоколом Quark. Это манипуляция позволила им получить прибыль от ликвидаций и заимствований по завышенным ценам, создавая эффект от ряда ликвидаций.

Раннее в этом месяце две атаки связанных кошельков искажали цену qcKUJI-KUJI для принуждения к ликвидации и чрезмерного заимствования KUJI против qcKUJI.

Обе эти проблемы были устранены, и понесенные убытки были возмещены.

После обнаружения были предприняты срочные меры для смягчения последствий и предотвращения дальнейшей эксплуатации. Разработчики устранили уязвимости, развернув несколько исправлений и обновлений безопасности. К ним относилось увеличение ликвидности торговой пары qcKUJI/KUJI FIN, исправление критической ошибки в стратегии LSD, влияющей на балансировку цен, и снижение пределов заимствования для предотвращения возможного злоупотребления.

Кроме того, были внесены улучшения в программное обеспечение по ценовой ленте, используемое всеми валидаторами, повышая надежность отчетности о ценах в условиях нестандартного стакана ордеров. Эти изменения являются частью более широких усилий по укреплению системы против подобных атак в будущем.

Команда GHOST Oracle приняла прозрачный подход к раскрытию этих проблем, чтобы сообщество было осведомлено и могло оставаться бдительным. Они подчеркнули важность не объявлять о нарушении незамедлительно во время его происшествия, чтобы избежать указания потенциальным подражателям в эксплуатации уязвимостей.

Дождавшись подтверждения надежности системы и тщательно протестировав все исправления, команда обеспечила, что предоставление информации не выявит никаких оставшихся уязвимостей. В своем отчете они выразили благодарность сообществу за поддержку и терпение в эти непростые времена. Они заверили пользователей, что предпринятые меры были как скорыми, так и эффективными, подчеркивая свое обязательство извлекать уроки из этих инцидентов и непрерывно улучшать протоколы безопасности.

Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐
Просмотреть
Обвинения пяти хакерам в США: кража 6,3 миллиона долларов в криптовалюте и утечка корпоративных данных.
Обвинения пяти хакерам в США: кража 6,3 миллиона долларов в криптовалюте и утечка корпоративных данных.
Министерство юстиции США обвиняет пятерых хакеров в краже 6,3 миллиона долларов в криптовалюте и утечке корпоративных данных. 🔒💰👨‍💻🚨📊
Просмотреть
Binance предупреждает о мошеннических токенах, выдающих себя за официальные
Binance предупреждает о мошеннических токенах, выдающих себя за официальные
Binance предупредила о мошеннических токенах, которые falsely claim affiliation с платформой. 🚨 Пользователям рекомендовано проверять информацию и проводить собственные исследования. 📈🔍⚠️
Просмотреть
Мошенник украл 6,5 миллионов долларов, выдавая себя за поддержку Coinbase
Мошенник украл 6,5 миллионов долларов, выдавая себя за поддержку Coinbase
Мошенник Рональд Спектор, выдавая себя за поддержку Coinbase, украл более 6,5 млн долларов. Центральные следы затерялись, а его сообщники остаются неизвестными. 🕵️‍♂️💰🔍
Просмотреть