تعرض OVIX، وهو بروتوكول إقراض قائم على Polygon، مؤخرًا لانتكاسة كبيرة بعد تعرضه لاستغلال كلف المنصة ما لا يقل عن 2 مليون دولار.
ردًا على ذلك، أوقفت OVIX عمليات نقاط البيع وzkEVM مؤقتًا أثناء عملها على معالجة المشكلة وتقليل التأثير على مستخدميها.
تم الإبلاغ عن الاختراق في البداية من قبل شركة أمن blockchain CertiK، وتم إثباته لاحقًا بواسطة Arkham Intelligence.
يسمح بروتوكول OVIX بالاقتراض مقابل مجموعة متنوعة من العملات المستقرة، بما في ذلك مشتقات Ethereum ورمز MATIC الأصلي لـ Polygon، بالإضافة إلى رمز Aavegotchi المميز، vGHST.
يدعي Arkham أن المستغل رفع سعر vGHST عمدًا من أجل الحصول على قروض كبيرة من USDC. وبمجرد وصوله إلى شبكة إيثريوم (ETH)، قام المتسلل بتبادل العملات المستقرة مقابل 757 إيثريوم.
استخدم الدخيل العملات المستقرة المقترضة للوصول إلى مجمع إقراض vGHST ومنصة إقراض OVIX.
ضخ سعر GHST
تُظهر بيانات بلوكتشين من CoinMarketCap أنهم اقترضوا كميات كبيرة من vGHST، مما أدى إلى ارتفاع سعر العملة المحلية $GHST بنسبة تصل إلى 25٪ في نصف ساعة فقط.
سرق مرتكب الجريمة الضمانات ثم استبدلها فيما بعد مقابل المزيد من الرموز.
يستخدم مشروع ألعاب Aavegotchi blockchain vGHST كرمز مميز خاص به. إنه بمثابة رمز المشاركة لرمز Aavegotchi الأصلي، $GHST.
لقد تحققت Blocksec، وهي منظمة أمنية ومراجعة، من أن قيمة vGHST قد زادت بشكل مصطنع، وأنه تم التلاعب بأوراكل التسعير.
وقد استخدم المتسلل رمز vGHST لاستغلال البروتوكول، وفقًا لنتائج دراسة أجرتها شركة أمان blockchain PeckShield.
تعمل 0VIX مع شركائها الأمنيين للنظر في الوضع الحالي الذي يبدو أنه مرتبط بـ vGHST.
ونتيجة لذلك، تم إيقاف أسواق POS وzkEVM مؤقتًا، وهذا يشمل الإيقاف المؤقت لعمليات نقل oToken وسك العملة والتصفية.
لقد تأثرت نقاط البيع فقط حاليًا ولكن zkEVM...
— 0VIX | مباشر على zkEVM (@0vixProtocol) في 28 أبريل 2023
وفي بيان صدر يوم 28 أبريل، أقرت OVIX بالمشكلة وقالت إنها تحقق في الأمر مع شركائها الأمنيين.
وفقًا لـ CoinGecko، ارتفعت قيمة GHST من 1.13 دولارًا إلى 1.41 دولارًا.
OVIX تعلق التداول
قامت OVIX بتعليق التداول في POS وzkEVM بسبب الاختراق. بالإضافة إلى ذلك، ذكر أن هذا سيكون له عواقب على إصدار الرمز ونقله وتصفيته.
مثل هذه الهجمات، المعروفة في مجتمع التمويل اللامركزي باسم "اختراقات التلاعب بالأسعار"، منتشرة على نطاق واسع.
عند مناقشة نقاط الضعف في أنظمة التمويل اللامركزي (DeFi)، يُستخدم مصطلح "اختراقات التلاعب بالأسعار" بشكل شائع.
يمكن لمنصات التمويل اللامركزي DeFi الحصول على بيانات في الوقت الفعلي حول قيمة العملات المشفرة المتعددة والأصول الأخرى عبر أوراكل الأسعار، وهي خدمات خارجية.
إن التلاعب بالأسعار التي أبلغت عنها أوراكل أو المساس بتغذية بيانات أوراكل هما طريقتان للتلاعب بتسعير أوراكل.
لتسهيل الهجمات الأخرى، مثل القروض السريعة أو عمليات استغلال مجمع السيولة، قد يستخدم المهاجمون هذه المعلومات الزائفة لتضخيم أو تقليص قيمة الأصول بشكل مصطنع.
يُستخدم مصطلح "هجوم القروض السريعة" لوصف نوع معين من الاختراق المستخدم للتلاعب بأقوال التسعير. في هذا السيناريو، سيقترض المهاجم بشكل كبير من منصة DeFi، ويضخم القيمة الفعلية للأصل ببيانات ملفقة، ثم يبيعها بالسعر المتضخم.
بمجرد سداد القرض، يحتفظ المهاجم بالعائدات.
التحدي في الكشف
نظرًا للطبيعة المترابطة للعديد من منصات DeFi وأوراكل الأسعار، قد يكون من الصعب اكتشاف ومنع هجمات التلاعب على هذه الأنظمة.
يجب تنفيذ الإجراءات الأمنية، مثل المصادقة متعددة التوقيع وطرق التحقق من البيانات، بواسطة منصات التمويل اللامركزي وتسعير موفري أوراكل لتقليل احتمالية وقوع هذه الهجمات.
رسالة رسمية إلى المهاجم: في الساعة 8 صباحًا بالتوقيت العالمي المنسق يوم 1 مايو 2023، من المقرر أن تبدأ عملية إنفاذ القانون في حالة عدم إعادة أي أموال. سنأخذ الأدلة التي حصلنا عليها حتى الآن (شكرًا للجمهور على هذه)، وندمجها مع عملية التتبع التي قمنا بها بالفعل...
— 0VIX | مباشر على zkEVM (@0vixProtocol) في 29 أبريل 2023
وفي الوقت نفسه، أصدر بروتوكول OVIX بيانًا يحذر فيه الجناة من أن السلطات ستتدخل إذا لم يستجبوا.
