AktualnościKryptoRynek pieniężny Nostra Finance na Starknet podobno zaatakowany poprzez manipulację cenami

Rynek pieniężny Nostra Finance na Starknet podobno zaatakowany poprzez manipulację cenami

Autor: DefiLiban·

Najważniejsze informacje

  • •Firma bezpieczeństwa CertiK zgłosiła rzekomy atak oparty na manipulacji cenami na rynku pieniężnym Nostra Finance, działającym w sieci Layer 2 Starknet.
  • •Dotknięte aktywa, straty w dolarach, moment i dokładny wektor ataku pozostają niepotwierdzone, a Nostra nie wydała oficjalnego raportu powydarzeniowego.
  • •Nostra Finance to protokół pożyczkowy, który zależy od niezawodnych danych cenowych do wyceny zabezpieczeń, określania zdolności pożyczkowej i uruchamiania likwidacji.
  • •Exploity oparte na manipulacji cenami mogą sprawiać, że pozycje z niedostatecznym zabezpieczeniem wyglądają na w pełni pokryte — ryzyko wykazane w przeszłych incydentach, takich jak atak Mango Markets na Solana w 2022 roku.
  • •Użytkownicy z otwartymi pozycjami powinni śledzić zweryfikowane kanały komunikacji Nostra w poszukiwaniu informacji o wstrzymanych rynkach, ustaleniach dotyczących przyczyny źródłowej i krokach naprawczych, takich jak wymiana wyroczni czy propozycje rekompensat.
Rynek pieniężny Nostra Finance na Starknet podobno zaatakowany poprzez manipulację cenami

Rynek pieniężny Nostra Finance na Starknet podobno padł ofiarą ataku opartego na manipulacji cenami — zgodnie z alertem wydanym przez firmę zajmującą się bezpieczeństwem blockchaina CertiK. Pełny zakres incydentu — w tym dotknięte aktywa, ewentualne straty w dolarach oraz dokładny wektor ataku — pozostaje niepotwierdzony w momencie publikacji.

Zgłoszony cel i status incydentu

Zgłoszonym celem jest Nostra Finance, protokół pożyczkowy działający w sieci Layer 2 Starknet. Nostra pozwala użytkownikom dostarczać aktywa cyfrowe w celu uzyskania zysku i pożyczać pod zastaw zabezpieczenia, co sprawia, że jej rynek pieniężny zależy od niezawodnych danych cenowych do rozliczania zabezpieczeń. Starknet, sieć, na której działa protokół, to środowisko validiti rollup Layer 2 zbudowane w celu skalowania aplikacji opartych na Ethereum.

Atak został zaklasyfikowany jako manipulacja cenami — kategoria exploita, w której atakujący zniekształca on-chain feedy cenowe lub odczyty wyroczni, aby wyodrębnić wartość z logiki zabezpieczeń i pożyczek rynku pieniężnego. Exploity wykorzystujące wyrocznie tego typu wielokrotnie dotykały protokoły pożyczkowe w sektorze finansów zdecentralizowanych — exploit Mango Markets z 2022 roku na Solana pozostaje szeroko cytowanym przykładem tego, jak zmanipulowane wyceny zabezpieczeń mogą bezpośrednio prowadzić do pożyczek bez pokrycia.

Alert pochodzi z posta CertiKAlert na X, opublikowanego przez konto monitorowania bezpieczeństwa firmy audytorskiejiK. Alerty CertiK sygnalizują aktywność on-chain zgodną ze znanymi wzorcami ataków, ale alert nie jest niezależnym potwierdzeniem straty ani przyczyny źródłowej.

Szczegóły jeszcze do potwierdzenia

Moment ataku, konkretne dotknięte aktywa, ewentualne straty oraz to, czy protokół wstrzymał dotknięte rynki — wszystko to pozostaje niepotwierdzone na tym etapie. W dostępnych materiałach nie wskazano żadnego oficjalnego raportu powydarzeniowego od zespołu Nostra Finance. W podobnych incydentach protokoły zazwyczaj następują po wstępnych alertach bezpieczeństwa z formalnymi analizami powydarzeniowymi wskazującymi przyczyny źródłowe i plany naprawcze. Użytkownicy powinni traktować wszystkie wtórne doniesienia, w tym ten artykuł, jako wstępne, dopóki protokół nie wyda zweryfikowanego oświadczenia.

Jak manipulacja cenami może wpłynąć na rynek pieniężny

Rynki pieniężne opierają się na feedach cen aktywów, aby określać wartość zabezpieczeń, zdolność pożyczkową i progi likwidacji. Jeśli atakujący może sztucznie zawyżyć lub zaniżyć raportowaną cenę aktywa, księgowość protokołu może traktować pozycje z niedostatecznym zabezpieczeniem jako w pełni pokryte, umożliwiając nadmierne pożyczki lub blokując zasadne likwidacje. Skutkiem jest zła dług, który absorbowali pozostali dostawcy płynności. W kilku udokumentowanych incydentach w sektorze atakujący wykorzystywali flash loans — pożyczki bez zabezpieczenia zaciągane i spłacane w ramach jednej transakcji — aby uzyskać kapitał potrzebny do zniekształcenia feedu cenowego o niskiej płynności bez angażowania własnych środków.

Szczegóły projektu wyroczni Nostra i ewentualnych zabezpieczeń nie zostały potwierdzone w dostępnych materiałach; rynki pieniężne powszechnie opierają się na wielu źródłach cen, kontrolach odchyleń i funkcjach wstrzymania, aby przeciwdziałać tej klasie ryzyka. Dla kontekstu, w jaki sposób projekt rynku pożyczkowego wpływa na ryzyko protokołu, niedawne zmiany Hyperliquid w modelu pożyczek portfolio margin pokazują, jak kontroly na poziomie protokołu mogą zmieniać powierzchnię ataku dla tego rodzaju exploitów.

Dlaczego zweryfikowane szczegóły powydarzeniowe mają znaczenie

Rzeczywisty wpływ próby manipulacji cenami zależy od tego, które aktywa były celem, w jaki sposób protokół pozyskuje dane cenowe, czy zadziałały mechanizmy bezpieczników lub wstrzymania oraz jak szybko zespół może przekazać odpowiedź. Dopóki te szczegóły nie zostaną potwierdzone, szacunki strat i atrybucje krążące na platformach społecznościowych należy traktować jako twierdzenia niezweryfikowane.

Na co powinni zwracać uwagę użytkownicy Nostra Finance

Użytkownicy z otwartymi pozycjami na Nostra Finance powinni sprawdzać oficjalny interfejs protokołu oraz zweryfikowane kanały komunikacji zespołu pod kątem powiadomień o wstrzymaniuynków, aktualizacji parametrów lub nadzwyczajnych działań zarządczych. Stan zabezpieczeń i bliskość likwidacji należy sprawdzać bezpośrednio przez pulpit protokołu, a nie wnioskować na podstawie raportów w mediach społecznościowych.

Kluczowe aktualizacje, których warto obserwować, obejmują oficjalny raport incydentu od zespołu Nostra Finance określający przyczynę źródłową, ewentualne ogłoszenie wstrzymania rynków pożyczkowych oraz kroki naprawcze, takie jak wymiana wyroczni, głosowania nad socjalizacją złych długów lub propozycje rekompensat dla użytkowników. Ruch TVL na stronie protokołu Nostra na DeFiLlama może służyć jako niezależny wskaźnik aktywności wycofywania kapitału, choć nie zastępuje oficjalnej komunikacji protokołu.