Gate News, le 11 mars, Chaos Labs a analysé et révélé que l’incident récent de liquidation d’environ 27 millions de dollars sur Aave était dû à un problème de configuration de l’oracle de risque CAPO. La cause fondamentale réside dans une incohérence dans les contraintes de mise à jour au niveau des contrats intelligents : le paramètre snapshotRatio est limité par une contrainte en chaîne qui autorise une croissance de seulement 3 % tous les 3 jours, ce qui empêche une mise à jour directe de la valeur d’environ 1,1572 à la valeur cible d’environ 1,2282, permettant seulement une augmentation jusqu’à environ 1,1919 ; tandis que le snapshotTimestamp a été mis à jour avec succès à un timestamp datant de 7 jours. Ce décalage entre le ratio et le timestamp a entraîné une limite de taux de change calculée par CAPO (environ 1,1939) inférieure d’environ 2,85 % au taux de marché réel, ce qui a déclenché la liquidation d’environ 10 938 wstETH. Aucun défaut de paiement n’a été enregistré dans cet incident. Chaos Labs et BGD Labs ont immédiatement réduit la limite de prêt en wstETH pour les instances affectées à 1, et ont manuellement réajusté les paramètres via Risk Steward pour restaurer le taux de change. Grâce à BuilderNet, 141,5 ETH ont été récupérés et seront utilisés pour compenser les utilisateurs affectés, le reste étant couvert par le fonds d’Aave, avec une estimation que le montant temporairement compensé par le DAO ne dépassera pas 345 ETH.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Les utilisateurs du protocole Wasabi peuvent désormais interagir en toute sécurité avec des contrats et retirer des fonds
D’après Wasabi Protocol, les utilisateurs peuvent désormais interagir en toute sécurité avec les contrats du protocole afin de retirer les fonds restants. L’équipe enquête sur l’incident et a indiqué qu’elle ne pouvait pas divulguer davantage de détails pour le moment, mais qu’elle fournira des mises à jour à la communauté lorsque la situation l’autorisera.
GateNewsIl y a 14m
Le déploiement EVM de Wasabi Protocol a été touché par un incident de sécurité le 30 avril, désormais totalement maîtrisé
D’après l’annonce officielle de Wasabi Protocol, le protocole a subi un incident de sécurité affectant son déploiement EVM le 30 avril, incident qui a désormais été entièrement maîtrisé. Le déploiement sur Solana et Prop AMM n’ont pas été affectés. Le projet a fermé le vecteur d’attaque, a fait tourner les éléments concernés,
GateNewsIl y a 1h
$292M Le hack crypto force une reconsidération de la sécurité DeFi
Le plus important piratage crypto de l’année et la crise DeFi forcent les acteurs de l’industrie à repenser le risque, la sécurité et la structure du marché, selon CoinDesk. L’incident, évalué à 292 millions de dollars, survient au moment où Wall Street se déplace onchain, soulevant des inquiétudes quant à la préparation du secteur pour le capital institutionnel
CryptoFrontierIl y a 5h
$292M Sécurité des invites de piratage DeFi : repenser
Un piratage de crypto d'une valeur de 292 millions de dollars est devenu la plus grande crise DeFi de l'année, forçant des acteurs du secteur à reconsidérer la gestion des risques, les protocoles de sécurité et la structure du marché, selon CoinDesk.
L'incident se produit alors que Wall Street continue d'avancer sur la blockchain, intensifiant l'analyse de
CryptoFrontierIl y a 11h
La Zcash Foundation publie Zebra 4,4,0 le 2 mai, corrigeant plusieurs vulnérabilités de sécurité au niveau du consensus
D'après la Zcash Foundation, Zebra 4.4.0 a été publié le 2 mai pour corriger plusieurs vulnérabilités majeures au niveau du consensus et recommande fortement à tous les opérateurs de nœuds de mettre à niveau immédiatement. La mise à jour corrige des failles de type déni de service qui pourraient interrompre la découverte de nouveaux blocs, le fonctionnement des signatures de blocs
GateNewsIl y a 16h