Эксплойт Fox Protocol привёл к потере $118.7K
Ключевые выводы
- •Fox Protocol потерял $118.7K в результате эксплойта, о котором сообщила команда ончейн-безопасности SlowMist_Team.
- •Атака была связана с просчётом в stakeAmount, использовавшим устаревшее ценообразование PancakeSwap AMM.
- •Злоумышленник смог манипулировать коэффициентами ликвидности и исказить резервы пары через уязвимость в ценообразовании.
- •Инцидент усилил обеспокоенность по поводу безопасности DeFi-протоколов и контроля управления ликвидностью.
- •Аудиторы безопасности рекомендуют использовать TWAP или независимые сети оракулов вместо прямых цен из пула.

Fox Protocol сталкивается с серьёзным эксплойтом, который привёл к потере $118.7K. Инцидент был отмечен криптокомментатором @SlowMist_Team, командой анализа безопасности on-chain, известной публикацией технических разборов эксплойтов, которая подробно описала, как уязвимость в управлении пулом ликвидности протокола позволила злоумышленнику воспользоваться ошибками в ценообразовании и ликвидности (Source). Событие вызвало обеспокоенность мерами безопасности, применяемыми в протоколах децентрализованных финансов (DeFi), и побудило трейдеров пересмотреть свою подверженность таким рискам.
Ключевое развитие
Недавний эксплойт, затронувший пул ликвидности Fox Protocol, стал важным поводом для беспокойства в криптосфере. Согласно анализу, просчёт в _stakeAmount — вызванный использованием устаревшего ценообразования PancakeSwap AMM — позволил злоумышленнику манипулировать коэффициентами ликвидности. Эта манипуляция не только исказила резервы пары, но и создала выгодную возможность для злоумышленника извлечь выгоду из эксплойта. PancakeSwap — широко используемый автоматизированный маркет-мейкер (AMM), а цены, получаемые из его пулов, часто используются сторонними протоколами.
Описанный здесь сценарий отказа — восприятие спотовой цены пула AMM как надёжного источника цены — давно известен в практике безопасности DeFi, и аудиторы безопасности последовательно рекомендуют протоколам использовать более устойчивые к манипуляциям источники цен, такие как time-weighted average prices (TWAP) или независимые сети оракулов, вместо прямых цен из пула. Инцидент подчёркивает необходимость улучшения мер безопасности на всех платформах DeFi.
Контекст протокола и метрики токена
Fox Protocol работает в сфере децентрализованных финансов (DeFi), предоставляя решения для ликвидности и стейкинга. Эксплойт привлёк значительное внимание, в частности потому, что он выявляет критические уязвимости в экосистемах DeFi — прежде всего отсутствие надёжных механизмов ценообразования и своевременных проверок в управлении ликвидностью.
Регуляторное внимание и внимание сообщества к таким протоколам усилилось после подобных инцидентов, поскольку они ставят под вопрос безопасность и надёжность децентрализованных платформ. Эти уязвимости часто относятся к сфере блокчейн-аудитов безопасности и управления сообществом, поэтому их устранение имеет решающее значение.
Что дальше
Эксплойт Fox Protocol может привести к усиленному вниманию к аналогичным решениям DeFi и потенциальным дополнительным аудитам безопасности, что указывает на возможность улучшения защитных протоколов. В сопоставимых прошлых инцидентах пострадавшие проекты обычно публиковали post-mortem, подробно описывали меры по устранению последствий и в некоторых случаях работали с компаниями по безопасности для отслеживания украденных средств — практические признаки, за которыми читатели могут следить по мере развития ситуации. Учитывая текущую рыночную обстановку, осведомлённость о практиках управления ликвидностью остаётся важным фактором для участников рынка.
Source: Coinfomania