Безопасность протокола Quark: улучшения и последствия атак

Безопасность протокола Quark: улучшения и последствия атак

После атаки на рынок команда GHOST Oracle внедрила улучшения в систему безопасности.

Ранее в этом месяце сообщество криптовалют столкнулось с серьезным вызовом, поскольку два связанных кошелька осуществили атаки на пару qcKUJI-KUJI, что привело к принудительной ликвидации и чрезмерному заимствованию KUJI против qcKUJI. Атаки были связаны с новым адресом Kujira, финансируемым анонимно через сеть Secret Network, позволяющим злоумышленникам серьезно манипулировать рыночными ценами путем эксплуатации механизмов потоков цен.

Злоумышленники использовали аномальный обменный курс для обмена KUJI на qcKUJI, значительно отклоняясь от стандартных курсов, предоставленных протоколом Quark. Это манипуляция позволила им получить прибыль от ликвидаций и заимствований по завышенным ценам, создавая эффект от ряда ликвидаций.

Раннее в этом месяце две атаки связанных кошельков искажали цену qcKUJI-KUJI для принуждения к ликвидации и чрезмерного заимствования KUJI против qcKUJI.

Обе эти проблемы были устранены, и понесенные убытки были возмещены.

После обнаружения были предприняты срочные меры для смягчения последствий и предотвращения дальнейшей эксплуатации. Разработчики устранили уязвимости, развернув несколько исправлений и обновлений безопасности. К ним относилось увеличение ликвидности торговой пары qcKUJI/KUJI FIN, исправление критической ошибки в стратегии LSD, влияющей на балансировку цен, и снижение пределов заимствования для предотвращения возможного злоупотребления.

Кроме того, были внесены улучшения в программное обеспечение по ценовой ленте, используемое всеми валидаторами, повышая надежность отчетности о ценах в условиях нестандартного стакана ордеров. Эти изменения являются частью более широких усилий по укреплению системы против подобных атак в будущем.

Команда GHOST Oracle приняла прозрачный подход к раскрытию этих проблем, чтобы сообщество было осведомлено и могло оставаться бдительным. Они подчеркнули важность не объявлять о нарушении незамедлительно во время его происшествия, чтобы избежать указания потенциальным подражателям в эксплуатации уязвимостей.

Дождавшись подтверждения надежности системы и тщательно протестировав все исправления, команда обеспечила, что предоставление информации не выявит никаких оставшихся уязвимостей. В своем отчете они выразили благодарность сообществу за поддержку и терпение в эти непростые времена. Они заверили пользователей, что предпринятые меры были как скорыми, так и эффективными, подчеркивая свое обязательство извлекать уроки из этих инцидентов и непрерывно улучшать протоколы безопасности.

Два задержано по делу о краже криптовалюты на $243 млн
Два задержано по делу о краже криптовалюты на $243 млн
Криптовалютная кража на $243 млн. В результате расследования задержаны два человека. Более $9 млн были заморожены. Киберпреступники использовали украденные средства на покупку роскошных товаров. ФБР произвела облаву в Майами. Нет комментариев от полиции. 🕵️‍♂️🔒🛡️🚓
Просмотреть
Протокол Ethena Labs приостановил деятельность после взлома учетной записи - важное уведомление
Протокол Ethena Labs приостановил деятельность после взлома учетной записи - важное уведомление
Ethena Labs приостановила деятельность из-за взлома сайта. Пользователям рекомендуют не взаимодействовать с поддельными сайтами. ⚠️⛔
Просмотреть
Мошенники на крипторынке: фальшивые проекты и убытки.
Мошенники на крипторынке: фальшивые проекты и убытки.
Обзор: Фальшивые проекты используют имя Трампа для мошенничества. Мошенники заработали миллионы на фальшивых токенах WLFI. Даже официальный запуск еще не состоялся, но уже тысячи потеряли деньги. 😡🚨
Просмотреть
Пять ключевых признаков криптовалютной схемы Понзи
Пять ключевых признаков криптовалютной схемы Понзи
Обзор: Схемы Понзи в криптовалюте - ждут убытки. Избегай фейковых сайтов и продавцов. Доходы не гарантированы, будь внимателен! 🚫💰
Просмотреть