L'échange DeFi dYdX publie un post-mortem sur l'attaque de 9 millions de dollars en novembre

  • Attaque ciblée sur dYdX en novembre a causé une perte de 9 millions de dollars dans le fonds d'assurance
  • L'attaquant a utilisé des positions longues à levier sur YFI, entraînant des pertes importantes pour dYdX
  • dYdX a mis à jour sa plateforme pour prévenir les attaques similaires à l'avenir

L'échange décentralisé dYdX a publié aujourd'hui un bilan de « l'attaque ciblée » sur sa plateforme v3 en novembre qui a entraîné une perte de 9 millions de dollars dans son fonds d'assurance, qui représentait environ 40 % de son total.

a écrit dYdX dans le message. Il examine actuellement les options juridiques contre l'auteur.

La plateforme a noté que l'attaquant avait ouvert un nombre important de positions longues à effet de levier 5x sur YFI -7,61% -USD sur plus de 100 portefeuilles. YFI est le jeton natif du protocole DeFi Yearn Finance. En utilisant différentes adresses, l'attaquant a acheté des jetons YFI au comptant, faisant grimper son prix de 215 %, selon dYdX.

L'échange DeFi dYdX publie un post-mortem sur l'attaque de 9 millions de dollars en novembre

L'attaquant a fait boule de neige avec ses bénéfices non réalisés dans davantage de positions YFI-USD, atteignant un maximum d'environ 50 millions de dollars, a indiqué la bourse. Le 17 novembre, la plateforme a augmenté l'exigence de marge initiale du marché YFI-USD et a réduit la position de base et la taille de la position supplémentaire pour restreindre l'attaquant.

Le lendemain, le prix de YFI a plongé de près de 30 % en une heure et l'attaquant n'a pas réussi à clôturer ses positions. Alors que les avoirs de l'attaquant tombaient en territoire négatif, le fonds d'assurance a automatiquement compensé leurs pertes, a déclaré dYdX.

La plateforme a ajouté qu'une semaine avant l'incident de YFI, l'attaquant avait ciblé SUSHI -12,06% -USD avec la même stratégie, retirant environ 5 millions de dollars de bénéfices, mais cela n'a pas eu d'impact sur le fonds d'assurance v3 puisque dYdX a augmenté l'exigence de marge initiale à 100. %, empêchant l’attaquant de gagner davantage.

La société a expliqué qu'aucun fonds de client n'a été affecté par les attaques et a suggéré que l'attaquant n'avait pas tiré profit de la manipulation de son marché YFI.

Afin de prévenir toute autre attaque orchestrée utilisant des stratégies similaires, dYdX a déclaré avoir mis à jour la plateforme de trading v3 pour une meilleure surveillance et alerte des intérêts ouverts.

L'échange a ajouté que la chaîne v4 améliorée est déjà conçue pour prévenir les risques similaires à cet incident. La chaîne de mise à niveau est dotée d'une nouvelle fonctionnalité logicielle qui ajuste automatiquement la fraction de marge initiale en cas de mouvements de prix anormaux.

des recherches et des données. Depuis novembre 2023, Foresight Ventures est un investisseur majoritaire de The Block. Foresight Ventures investit dans d’autres sociétés du secteur de la cryptographie. L'échange cryptographique Bitget est un LP d'ancrage pour Foresight Ventures. Le Block continue de fonctionner de manière indépendante pour fournir des informations objectives, percutantes et actuelles sur l’industrie de la cryptographie. Voici nos informations financières actuelles.

Il n’est pas proposé ni destiné à être utilisé comme conseil juridique, fiscal, d’investissement, financier ou autre.