Mycelium DeFi Pinagsasamantalahan Dahil sa Mga Isyu sa Price Feed


imahe ng artikulo

Vladislav Sopov

Mycelium liquidity pool na pinagsamantalahan ng arbitrage bot na nag-abuso sa isyu ng pagkakaiba sa presyo

Nilalaman

Inihayag ng Mycelium, isang multi-product na Web3 ecosystem, na ang isa sa mga liquidity pool nito ay nalugi dahil sa mga isyu sa feed ng presyo. Gayundin, ang IP address ng protocol ay na-block ng module ng Binance API.

Pinagsasamantalahan ang Mycelium ETH/USD pool

Ayon sa isang pahayag mula sa team ng Mycelium, ngayong araw, noong Enero 7, 2023, ang platform ay dumanas ng pagsasamantala ng isang arbitrage bot. Nakakita ang bot ng pagkakaiba ng presyo ng Ether (ETH) sa platform (napakataas ng spread) at sinimulan itong abusuhin nang may malaking halaga ng liquidity.

Ang pagkakaiba ay dapat na maiugnay sa Bitfinex API, na nagsimulang mag-broadcast ng mga mataas na pabagu-bagong presyo para sa pares ng ETH/USDT noong mga 02:45 am AEST. Samantala, ang iba pang provider ng feed ng presyo, ang Binance, ay bumaba dahil hinarangan nito ang US-associated IP na ginagamit ng Mycelium.

Dahil dito, hindi na-rebalance ng system ang presyo sa pamamagitan ng isang independent price feed. Gumamit lamang ang Mycelium ng data mula sa Bitfinex at Coinbase bilang resulta ng pagkawala ng Binance na "hindi malawak na ipinaalam," ang highlight ng Mycelium team.

Kapag natukoy ang problema, naglunsad ang koponan ng panloob na pagsisiyasat at itinigil ang pangangalakal. Ang pool ay hindi magagamit sa loob ng 2.5 oras sa kabuuan, ang postmortem ay napupunta.

Ang Net TVL ay bumaba ng 4-6%

Inihayag ng mga eksperto sa mycelium na ang mga isyu ay "nagdulot ng pagkasira ng MLP sa isang lugar sa pagitan ng 4-6%." Dahil ang 24 na oras na dami ng kalakalan para sa pool na ito ay lumampas sa katumbas na $218 milyon, ang mga pagkalugi ay maaaring maging sensitibo.

Nagpasya ang protocol na magpatupad ng mas malakas na pagsubaybay sa mga feed, pinahusay na alerto at mas mabilis na komunikasyon upang maiwasang maulit ang mga ganitong insidente.

Bilang sakop ng U.Today, hiniling ng Balancer (BAL) DeFi ang mga user nito kahapon na mag-withdraw ng pera mula sa limang pool sa apat na blockchain.

Pinagmulan: https://u.today/mycelium-defi-exploited-due-to-price-feed-issues