WOOFi offre une prime après un exploit de 8,75 millions de dollars sur Arbitrum

  • WOOFi a subi un exploit de 8,75 millions de dollars sur Arbitrum
  • L'attaquant a manipulé l'algorithme sPMM pour générer des gains illicites
  • WOOFi offre une prime de 10 % à l'attaquant pour la restitution des fonds volés
  • Le prix du jeton WOO a chuté de 18 % suite à l'incident mais a rebondi depuis

La plateforme financière décentralisée WOOFi a signalé un exploit ciblant son offre de swap sur le réseau Arbitrum, entraînant une perte d'environ 8,75 millions de dollars en crypto-monnaies.

Mardi à 10 h 49 HE, un attaquant inconnu a manipulé l'algorithme de création de marché synthétique proactif (sPMM) de la plateforme via une série de prêts flash, profitant de la faible liquidité pour affecter considérablement le prix du jeton WOO.

L'attaquant a emprunté environ 7,7 millions de jetons WOO ainsi que d'autres actifs et les a vendus sur WOOFi, a noté l'équipe dans un rapport post-mortem. Cette action a amené l'algorithme sPMM à valoriser de manière incorrecte le jeton natif WOO du projet à des prix proches de zéro.

WOOFi offre une prime après un exploit de 8,75 millions de dollars sur Arbitrum

L’exploitant a ensuite profité de ce prix anormal pour échanger 10 millions de WOO à des coûts minimes, répétant ce processus trois fois en peu de temps, s’autorisant ainsi des gains illicites substantiels.

L'anomalie a été rapidement détectée par le système de surveillance des transactions de WOOFi et d'autres équipes de sécurité actives dans le domaine de la cryptographie, ce qui a entraîné la suspension des contrats intelligents de WOOFi Swap vers 11 h HE afin d'éviter de nouvelles pertes et d'ouvrir une enquête.

L'algorithme sPMM de WOOFi simule la dynamique des échanges centralisés pour offrir aux utilisateurs une tarification optimale. Cependant, une erreur inattendue dans l'interaction de l'algorithme avec les conditions de liquidité de WOO sur Arbitrum a permis cet exploit, selon l'équipe.

Les autres produits WOOFi tels que WOOFi Stake, Earn et Pro restent inchangés et opérationnels.

Une prime de 10 % sur les chapeaux blancs a été offerte

En réponse à l'incident, WOOFi a offert à l'attaquant une prime de 10 % pour la restitution des fonds volés. L'équipe a souligné qu'elle corrigerait les vulnérabilités avant de redéployer les contrats WOOFi Swap.

et nous voulons nous assurer que cela ne se reproduise plus », a-t-il noté.

Le prix de chaque jeton WOO sur diverses bourses a chuté de 18 % après l'incident, passant de 0,59 $ à 0,49 $. Il a maintenant rebondi au-dessus de 0,54 $, selon la page des prix de The Block.

des recherches et des données. Depuis novembre 2023, Foresight Ventures est un investisseur majoritaire de The Block. Foresight Ventures investit dans d’autres sociétés du secteur de la cryptographie. L'échange cryptographique Bitget est un LP d'ancrage pour Foresight Ventures. Le Block continue de fonctionner de manière indépendante pour fournir des informations objectives, percutantes et actuelles sur l’industrie de la cryptographie. Voici nos informations financières actuelles.

Il n’est pas proposé ni destiné à être utilisé comme conseil juridique, fiscal, d’investissement, financier ou autre.