Beritau Digital Media

Loading...

Beritau Digital Media

Register

News - July 14, 2023

Protokol pinjaman kripto Geist Finance menghentikan operasinya setelah penutupan multichain

Geist Finance telah memutuskan untuk tidak membuka kembali setelah Multichain mengonfirmasi bahwa dana akan tetap tidak dapat diakses.

Tidak tersedianya penilaian yang akurat untuk aset multichain karena oracle Chainlink melacak nilai aktual USDC, USDT, WBTC, atau ETH semakin berkontribusi pada hasil ini.

Melanjutkan aktivitas peminjaman

Geist, protokol peminjaman yang beroperasi di jaringan Fantom (FTM), memiliki aset mata uang kripto senilai lebih dari $29 juta yang terkunci dalam kontraknya sebelum peretasan multichain. Platform ini memungkinkan pengguna untuk menggunakan token jembatan multichain, seperti USD Coin (USDC), Tether (USDT), Bitcoin (BTC), dan Ethereum (ETH) sebagai jaminan untuk meminjam dan meminjamkan., Oracle Chainlink digunakan untuk melacak harga mereka. Untuk evaluasi.

1/2 Setelah konfirmasi dari Multichain bahwa dana tidak akan ditarik, kami mengumumkan bahwa Geist tidak akan dibuka kembali. Karena oracle Chainlink melacak nilai aktual USDC, USDT, WBTC, atau ETH, mereka tidak mengetahui nilai sebenarnya dari aset multichain.

— Geist Finance (@GeistFinance) 14 Juli 2023

Namun, postingan Geist baru-baru ini mengungkapkan bahwa oracle Chainlink tidak lagi memberikan informasi yang dapat dipercaya. Alih-alih mencerminkan nilai turunan multichain, oracle mencantumkan harga versi non-bridged, atau “nyata” dari setiap koin, yang empat kali lipat nilai aset multichain.

Perbedaan ini muncul karena oracle Chainlink tidak menyadari nilai sebenarnya dari aset multichain, karena aset multichain saat ini diperdagangkan sekitar 22% dari nilai sebenarnya.

hasil peretasan

Dalam pembaruan pada 14 Juli, tim Multichain mengonfirmasi bahwa penarikan baru-baru ini yang terjadi pada 7 Juli adalah akibat dari peretasan. Ditemukan bahwa seluruh bagian kunci pribadi jaringan disimpan dalam “akun server cloud” di bawah kendali eksklusif CEO tim, yang ditangkap oleh otoritas Tiongkok.

Akses tidak sah ke akun server cloud ini memungkinkan seseorang untuk menarik dana dari protokol. Penting untuk dicatat bahwa dokumentasi protokol sebelumnya menyatakan bahwa tidak ada satu server pun yang memiliki akses ke seluruh bagian kunci.

Selain itu, postingan tersebut menyatakan bahwa serangan berbasis biaya pada 11 Juli adalah eksploitasi balasan yang diluncurkan oleh saudara perempuan CEO, yang bertindak berdasarkan instruksi dari tim Multichain untuk memulihkan dana. Namun, saudarinya juga ditangkap, dan status properti yang berhasil diambilnya masih belum jelas.

Kami menyadari potensi eksploitasi dalam protokol kami.
Kami telah menghentikan sementara kontrak dan sedang menyelidiki akar permasalahannya dengan pakar keamanan. Informasi lebih lanjut akan diberikan setelah tersedia.

— Arcadia Finance (@ArcadiaFi) 10 Juli 2023

Arcadia Finance, protokol keuangan terdesentralisasi (DeFi), mengalami kerugian besar sekitar $455,000 karena eksploitasi kode. Pelanggaran tersebut awalnya diidentifikasi dan diungkapkan oleh perusahaan keamanan blockchain PeckShield, yang menelusuri insiden tersebut ke kesalahan pengkodean terkait dengan validasi masukan yang tidak tepercaya.

Ikuti kami di Google Berita