OVIX, ein auf Polygon basierendes Kreditprotokoll, erlitt kürzlich einen schweren Rückschlag, nachdem es von einem Exploit betroffen war, der die Plattform mindestens 2 Millionen US-Dollar kostete.
Als Reaktion darauf stellte OVIX seine POS- und zkEVM-Operationen vorübergehend ein, während es daran arbeitete, das Problem zu beheben und die Auswirkungen auf seine Benutzer zu minimieren.
Der Einbruch wurde zunächst vom Blockchain-Sicherheitsunternehmen CertiK gemeldet und später von Arkham Intelligence bestätigt.
Das OVIX-Protokoll ermöglicht die Kreditaufnahme gegen eine Vielzahl von Stablecoins, darunter Ethereum-Derivate und Polygons nativen MATIC-Token sowie Aavegotchis Staked-Token vGHST.
Arkham behauptet, dass der Exploiter den Preis von vGHST absichtlich erhöht hat, um beträchtliche USDC-Kredite zu erhalten. Im Ethereum (ETH)-Mainnet tauschte der Hacker die Stablecoins gegen 757 ETH.
Der Eindringling nutzte die geliehenen Stablecoins, um Zugriff auf den vGHST-Kreditpool und die OVIX-Kreditplattform zu erhalten.
Den Preis von GHST in die Höhe treiben
Blockchain-Daten von CoinMarketCap zeigen, dass sie erhebliche Mengen an vGHST geliehen haben, wodurch der Preis der nativen Währung $GHST in nur einer halben Stunde um bis zu 25 % in die Höhe getrieben wurde.
Der Täter erbeutete die Sicherheiten und tauschte sie später gegen weitere Token ein.
Das Blockchain-Gaming-Projekt Aavegotchi verwendet vGHST als Staking-Token. Es dient als Share-Token für den nativen Aavegotchi-Token $GHST.
Blocksec, eine Sicherheits- und Prüfungsorganisation, hat bestätigt, dass der Wert von vGHST künstlich erhöht und das Preisorakel manipuliert wurde.
Der Hacker hatte das vGHST-Token verwendet, um das Protokoll auszunutzen, so die Ergebnisse einer Studie des Blockchain-Sicherheitsunternehmens PeckShield.
0VIX arbeitet mit seinen Sicherheitspartnern zusammen, um die aktuelle Situation zu untersuchen, die mit vGHST in Zusammenhang zu stehen scheint.
Infolgedessen wurden die POS- und zkEVM-Märkte pausiert, dazu gehört auch die Unterbrechung von oToken-Übertragungen, -Prägungen und -Liquidationen.
Derzeit ist nur POS betroffen, aber zkEVM …
— 0VIX | live auf zkEVM (@0vixProtocol) 28. April 2023
In einer am 28. April veröffentlichten Erklärung bestätigte OVIX das Problem und teilte mit, dass es die Angelegenheit gemeinsam mit seinen Sicherheitspartnern untersuche.
Laut CoinGecko stieg der Wert von GHST von 1,13 $ auf 1,41 $.
OVIX stellt den Handel ein
OVIX hat den Handel mit POS und zkEVM aufgrund des Verstoßes ausgesetzt. Darüber hinaus wurde erklärt, dass dies Konsequenzen für die Ausgabe, Übertragung und Liquidation von oToken haben würde.
Solche Angriffe, die in der DeFi-Community als „Preis-Oracle-Manipulations-Hacks“ bekannt sind, sind weit verbreitet.
Bei der Diskussion von Schwachstellen in dezentralisierten Finanzsystemen (DeFi) fällt häufig der Begriff „Preis-Orakel-Manipulations-Hacks“.
DeFi-Plattformen können über Preisorakel, bei denen es sich um externe Dienste handelt, Echtzeitdaten zum Wert mehrerer Kryptowährungen und anderer Vermögenswerte abrufen.
Das Manipulieren der vom Orakel gemeldeten Preise oder das Kompromitieren des Datenfeeds des Orakels sind beides Methoden zur Manipulation von Preisorakeln.
Um andere Angriffe zu erleichtern, wie etwa Blitzkredite oder die Ausnutzung von Liquiditätspools, könnten Angreifer diese falschen Informationen nutzen, um den Wert von Vermögenswerten künstlich zu erhöhen oder zu verringern.
Der Begriff „Flash-Loan-Angriff“ wird verwendet, um eine bestimmte Art von Hack zu beschreiben, mit dem Preisorakel manipuliert werden. Ein Angreifer in diesem Szenario würde sich hohe Beträge von einer DeFi-Plattform leihen, den tatsächlichen Wert des Vermögenswerts mit gefälschten Daten aufblähen und ihn dann zum aufgeblähten Preis verkaufen.
Sobald das Darlehen zurückgezahlt ist, behält der Angreifer den Erlös.
Die Herausforderung bei der Erkennung
Aufgrund der Vernetzung vieler DeFi-Plattformen und Preisorakel kann es eine Herausforderung sein, Manipulationsangriffe auf diese Systeme zu erkennen und zu verhindern.
Um die Wahrscheinlichkeit dieser Angriffe zu verringern, sollten DeFi-Plattformen und Preisorakelanbieter Sicherheitsverfahren wie die Authentifizierung mit mehreren Signaturen und Datenverifizierungsmethoden implementieren.
Offizielle Nachricht an den Angreifer: Am 1. Mai 2023 um 8 Uhr UTC soll das Strafverfolgungsverfahren beginnen, sofern keine Gelder zurückgezahlt werden. Wir werden die Hinweise, die wir bisher erhalten haben (danke an die Öffentlichkeit dafür), mit unseren Nachverfolgungen kombinieren, die wir bereits durchgeführt haben…
— 0VIX | live auf zkEVM (@0vixProtocol) 29. April 2023
Mittlerweile hat das OVIX-Protokoll eine Erklärung veröffentlicht, in der die Täter gewarnt werden, dass die Behörden eingeschaltet werden, wenn sie nicht reagieren.
