НовостиКриптовалютыЭксплойт Fox Protocol привёл к потере $118.7K

Эксплойт Fox Protocol привёл к потере $118.7K

Автор: Coinfomania·

Ключевые выводы

  • Fox Protocol потерял $118.7K в результате эксплойта, о котором сообщила команда ончейн-безопасности SlowMist_Team.
  • Атака была связана с просчётом в stakeAmount, использовавшим устаревшее ценообразование PancakeSwap AMM.
  • Злоумышленник смог манипулировать коэффициентами ликвидности и исказить резервы пары через уязвимость в ценообразовании.
  • Инцидент усилил обеспокоенность по поводу безопасности DeFi-протоколов и контроля управления ликвидностью.
  • Аудиторы безопасности рекомендуют использовать TWAP или независимые сети оракулов вместо прямых цен из пула.
Эксплойт Fox Protocol привёл к потере $118.7K

Fox Protocol сталкивается с серьёзным эксплойтом, который привёл к потере $118.7K. Инцидент был отмечен криптокомментатором @SlowMist_Team, командой анализа безопасности on-chain, известной публикацией технических разборов эксплойтов, которая подробно описала, как уязвимость в управлении пулом ликвидности протокола позволила злоумышленнику воспользоваться ошибками в ценообразовании и ликвидности (Source). Событие вызвало обеспокоенность мерами безопасности, применяемыми в протоколах децентрализованных финансов (DeFi), и побудило трейдеров пересмотреть свою подверженность таким рискам.

Ключевое развитие

Недавний эксплойт, затронувший пул ликвидности Fox Protocol, стал важным поводом для беспокойства в криптосфере. Согласно анализу, просчёт в _stakeAmount — вызванный использованием устаревшего ценообразования PancakeSwap AMM — позволил злоумышленнику манипулировать коэффициентами ликвидности. Эта манипуляция не только исказила резервы пары, но и создала выгодную возможность для злоумышленника извлечь выгоду из эксплойта. PancakeSwap — широко используемый автоматизированный маркет-мейкер (AMM), а цены, получаемые из его пулов, часто используются сторонними протоколами.

Описанный здесь сценарий отказа — восприятие спотовой цены пула AMM как надёжного источника цены — давно известен в практике безопасности DeFi, и аудиторы безопасности последовательно рекомендуют протоколам использовать более устойчивые к манипуляциям источники цен, такие как time-weighted average prices (TWAP) или независимые сети оракулов, вместо прямых цен из пула. Инцидент подчёркивает необходимость улучшения мер безопасности на всех платформах DeFi.

Контекст протокола и метрики токена

Fox Protocol работает в сфере децентрализованных финансов (DeFi), предоставляя решения для ликвидности и стейкинга. Эксплойт привлёк значительное внимание, в частности потому, что он выявляет критические уязвимости в экосистемах DeFi — прежде всего отсутствие надёжных механизмов ценообразования и своевременных проверок в управлении ликвидностью.

Регуляторное внимание и внимание сообщества к таким протоколам усилилось после подобных инцидентов, поскольку они ставят под вопрос безопасность и надёжность децентрализованных платформ. Эти уязвимости часто относятся к сфере блокчейн-аудитов безопасности и управления сообществом, поэтому их устранение имеет решающее значение.

Что дальше

Эксплойт Fox Protocol может привести к усиленному вниманию к аналогичным решениям DeFi и потенциальным дополнительным аудитам безопасности, что указывает на возможность улучшения защитных протоколов. В сопоставимых прошлых инцидентах пострадавшие проекты обычно публиковали post-mortem, подробно описывали меры по устранению последствий и в некоторых случаях работали с компаниями по безопасности для отслеживания украденных средств — практические признаки, за которыми читатели могут следить по мере развития ситуации. Учитывая текущую рыночную обстановку, осведомлённость о практиках управления ликвидностью остаётся важным фактором для участников рынка.

Source: Coinfomania