QR 코드를 스캔하여 다운로드하세요.
BTC $64,511.43 +1.24%
ETH $1,675.32 +0.20%
BNB $611.66 +1.25%
XRP $1.13 +0.25%
SOL $68.37 +1.51%
TRX $0.3175 +0.35%
DOGE $0.0872 -0.04%
ADA $0.1706 -1.02%
BCH $204.23 -1.69%
LINK $7.93 -0.22%
HYPE $60.75 +4.83%
AAVE $66.37 -0.64%
SUI $0.7594 -0.86%
XLM $0.1848 -2.83%
ZEC $425.76 +3.11%
BTC $64,511.43 +1.24%
ETH $1,675.32 +0.20%
BNB $611.66 +1.25%
XRP $1.13 +0.25%
SOL $68.37 +1.51%
TRX $0.3175 +0.35%
DOGE $0.0872 -0.04%
ADA $0.1706 -1.02%
BCH $204.23 -1.69%
LINK $7.93 -0.22%
HYPE $60.75 +4.83%
AAVE $66.37 -0.64%
SUI $0.7594 -0.86%
XLM $0.1848 -2.83%
ZEC $425.76 +3.11%

슬리피지

Rhea Finance는 공격 원인을 공개하며 슬리피지 보호 논리 결함으로 1840만 달러 손실이 발생했다고 전했다

RHEA Finance 공식 발표에 따르면, NEAR 생태계 대출 프로토콜 RHEA Finance(구 Burrow Finance)의 마진 거래 기능이 해커 공격을 받아 약 1840만 달러의 손실이 발생했습니다.공격자는 사전 며칠 동안 준비를 시작했으며, Ref Finance에서 여러 개의 가짜 토큰 풀을 생성하고 유동성을 주입하여 악의적인 교환 경로를 구축했습니다. 이 과정에서 프로토콜 슬리피지 보호 메커니즘의 취약점을 이용했습니다. 이 메커니즘은 다단계 교환의 최소 출력을 계산할 때 중간 토큰이 반복 사용되는 경우를 고려하지 않았습니다. 이로 인해 대출된 채무 토큰이 공격자가 제어하는 가짜 토큰 풀로 유입되어 대규모 강제 청산이 발생했고, 결국 프로토콜의 준비금 풀이 고갈되었습니다. 공격 기간 동안 공격자는 55개의 중간 계정을 삭제하여 흔적을 감추었습니다. 현재 공격자는 RHEA 대출 계약에 약 335.9만 개의 USDC와 156.4만 개의 NEAR를 반환했으며, 434만 개의 USDT가 동결되었습니다(그중 Tether는 329.1만 개, NEAR Intents는 105.3만 개가 동결됨). 프로토콜 계약은 운영이 중단되었으며, 팀은 중앙화 거래소와 협력하여 추적 작업을 진행하고 있으며, 관련 법 집행 기관에 통보했습니다.

Aave는 AAVE 구매 손실 5천만 달러 사건에 대한 사후 분석을 발표했습니다: 핵심 원인은 시장 유동성 부족이며, 슬리피지가 아닙니다

Aave는 Swap 사건 사후 분석을 발표했습니다: 한 사용자가 Aave 인터페이스에 통합된 CoW Swap 라우터를 통해 토큰 교환 작업을 수행했습니다. 사용자는 50,432,688 aEthUSDT(약 5,043.27만 달러 가치)를 aEthAAVE로 교환하려고 했습니다. 사용자의 주문이 유동성이 부족한 시장에서 비정상적으로 커서 CoW Swap의 견적이 매우 나빴고, 사용자는 해당 견적을 수락했습니다.Aave 프로토콜 자체는 위험에 처하지 않았음을 설명할 필요가 있습니다. 이번 교환은 프로토콜 외부에서 발생했으며, 위의 제3자 Swap 프로토콜을 통해 이루어졌습니다. 현재 관련 사용자는 Aave 팀에 연락하지 않았습니다. 이번 사건의 핵심은 시장 유동성이 부족한 것이지 슬리피지가 아닙니다.유동성 부족은 특정 가격에서 충분한 자산을 제공할 수 없어 대량 주문을 충족하지 못하는 것을 의미하며, 이로 인해 가격이 심각하게 편차가 발생합니다. 사용자의 주문은 시장에서 사용할 수 있는 유동성보다 훨씬 크며, CoW Swap의 견적은 예상 시장 청산가보다 99.9% 낮았습니다. 불리한 결과는 사용자가 견적을 확인했기 때문이지, 실행 과정에서 가격 변화 때문이 아닙니다.이번 사건의 근본 원인은 유동성이 부족한 시장에서 대량 거래가 라우팅되어 극단적인 가격 충격을 초래한 것입니다. 사용자는 인터페이스에서 명확한 경고를 확인한 후 거래를 실행했습니다. 유사 사건을 방지하기 위해 Swap 위젯에 Aave Shield가 도입될 예정입니다: 기본적으로 가격 충격이 25%를 초과하는 교환을 차단하며, 사용자가 수동으로 끄지 않으면 고위험 거래를 실행할 수 없습니다. 이 거래는 약 110,368 달러의 수수료를 발생시켰으며, 사용자가 확인한 후 반환될 것입니다.

한 사용자가 슬리피지로 인해 단일 거래에서 약 5000만 달러를 잃었으며, Aave 창립자는 인터페이스가 여러 차례 경고를 발송했다고 언급했습니다

한 암호화폐 사용자가 목요일에 약 5000만 달러를 잃는 토큰 교환 거래를 했습니다. 체인 상의 데이터에 따르면, 해당 사용자는 CoW Protocol을 통해 약 5043만 달러의 aEthUSDT를 aEthAAVE로 교환했으며, 관련 유동성 풀의 깊이가 부족하여 거래 슬리피지가 99%를 초과하여 최종적으로 약 327개의 aEthAAVE만을 얻었고, 이는 약 3.6만 달러의 가치가 있으며, 차액은 차익 거래자와 네트워크 중개자가 가져갔습니다.Aave 창립자 Stani Kulechov는 X 플랫폼에 글을 올리며, 해당 사용자가 Aave 인터페이스를 통해 5000만 달러 USDT로 AAVE를 구매했으며, 단일 주문 규모가 비정상적이어서 인터페이스가 사용자에게 극단적인 슬리피지 경고를 발송하고 확인을 체크하도록 요구했다고 밝혔습니다. 사용자는 모바일 장치에서 경고를 수락한 후 거래를 계속 진행했습니다.Kulechov는 CoW Swap 라우터가 예상대로 작동했으며, 업계 표준 운영 절차에 부합하지만, 결과는 분명히 이상적이지 않다고 말했습니다. Kulechov는 Aave가 해당 사용자에게 연락하여 이 거래에서 발생한 약 60만 달러의 수수료를 환불할 계획이라고 전했습니다. 이 사건 발생 며칠 전, Aave에서 약 2700만 달러의 포지션이 청산되었으며, 일부 시장 참여자들은 이 청산이 wstETH의 일시적인 가격 책정 문제와 관련이 있을 수 있다고 생각하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.