Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Futuros
Cientos de contratos liquidados en USDT o BTC
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Comienzo del trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
El protocolo de comercio perpetuo Levana sufre un ataque de oráculo y pierde 1,14 millones de dólares
Última actualización: 28 de diciembre de 2023 03:50 EST . 2 min de lectura
Divulgación: Las criptomonedas son una clase de activos de alto riesgo. Este artículo se proporciona con fines informativos y no constituye un consejo de inversión. Al utilizar este sitio web, usted acepta nuestros términos y condiciones. Podemos utilizar enlaces de afiliados dentro de nuestro contenido y recibir comisiones.
Fuente: PixabayEl protocolo comercial de Perpetuals, Levana, ha sido víctima de un ataque de oráculo, lo que ha provocado una pérdida de 1,14 millones de dólares.
Según un informe del equipo de Levana, la explotación ocurrió entre el 13 y el 26 de diciembre, y los asaltantes desviaron el 10% de los fondos de liquidez de Levana.
Los perpetradores explotaron un ataque de congestión en la cadena Osmosis, interrumpiendo la capacidad de los usuarios de Levana para interactuar con los mercados.
Esto se vio agravado por una falla en el código de mercado de tarifas de Osmosis y la presencia de “obsolescencia de precios” en la integración de Levana con el oráculo de Pyth. Estas vulnerabilidades permitieron a los atacantes manipular los precios y agotar los pools.
“Un error en el código de mercado de tarifas de Osmosis significó que durante los momentos de congestión, el precio del gas proporcionado era generalmente insuficiente para realizar operaciones o realizar actividades continuas de mantenimiento de bots”, escribió Levana.
El equipo señaló que no había ninguna vulnerabilidad conocida en el oráculo de Pyth a pesar del ataque.
“Aunque el oráculo de Pyth es una parte clave del ataque, no hay ninguna vulnerabilidad conocida en el oráculo de Pyth”, escribió el equipo. “Se comportó exactamente como se esperaba”.
Los hackers llevan a cabo ataques de oráculos manipulando la información proporcionada por una fuente de datos externa, conocida como oráculo, con la intención de engañar a los contratos inteligentes o a los protocolos de blockchain. Esta manipulación de los datos del oráculo puede conducir a resultados incorrectos o no deseados en los contratos inteligentes, lo que resulta en pérdidas financieras o transacciones no autorizadas.
El equipo identificó varios mercados afectados por 7 “presuntos actores maliciosos”. No se sabe con certeza si otras cuentas estuvieron involucradas en el exploit y si estas cuentas actuaron de forma independiente o en colaboración.
La cantidad robada podría haber sido mayor si no fuera por el mecanismo de intercambio perpetuo de Levana que utiliza una serie de sólidas garantías de protocolo y solvencia de los comerciantes, declaró el equipo.
“A pesar de que el atacante pudo manipular qué actualizaciones de precios de Oracle aterrizaron en la cadena, no pudieron afectar las posiciones, las ganancias o incluso las ganancias potenciales de otros comerciantes, así como las partes bloqueadas de los fondos de liquidez”, escribió el equipo. “Además, estaban limitados en el tamaño de la posición que podían asignarse a sí mismos dados los límites de neutralidad delta del protocolo”.
Levana está desarrollando activamente una solución, que se implementará a través de una actualización de código en todas las cadenas en las que Levana está disponible: Osmosis, Sei e Injective.
La plataforma aseguró a los usuarios que las posiciones comerciales y las ganancias existentes no se han visto afectadas por el exploit. Sin embargo, como medida de precaución, se ha suspendido temporalmente la creación de nuevos puestos y las modificaciones de los existentes hasta la actualización prevista para la próxima semana.
Además, Levana ha esbozado un plan para compensar a los proveedores de liquidez afectados. La compañía planea llevar a cabo un airdrop y distribuir las tarifas de protocolo recaudadas durante el período de ataque a los afectados.