استخر Lifinity USDC توسط ربات آربیتراژ تخلیه شد
صرافی غیرمتمرکز (DEX) Lifinity استخر LFNTY-USDC خود را در 8 دسامبر توسط یک ربات آربیتراژ تخلیه کرد. طبق کانال Discord Lifinity، یک پاسخ غیرمنتظره به یک معامله ناموفق باعث زیان 699,090 دلاری شد.
یکی از اعضای اصلی Lifinity معروف به Durden توضیح داد که یک ربات اقدام به معامله آربیتراژی در مسیر USDC > xLFNTY > LFNTY > USDC کرد و سعی کرد از اختلاف قیمت بین جفتهای معاملاتی مختلف سود ببرد.
در اینجا چگونگی وقوع وقایع در @Lifinity_io اختلاف زمانی که 700k arb اتفاق افتاد
متوجه مشکلی در قیمت LFNTY شدم و به زورو، یکی از توسعه دهندگان روی پلتفرم، هشدار دادم.
در نگاه اول به نظر می رسید که پروتکل هک شده است pic.twitter.com/ebXfK9pDW3
— شاردو (@DrashoWho) 8 دسامبر 2023
این ربات یک سفارش بازار فوری یا لغو (IOC) را در Serum v3 آغاز کرد، نوعی سفارش که در صورت پر شدن باید بلافاصله با قیمت فعلی بازار اجرا شود. سفارش هایی که نمی توانند بلافاصله پر شوند لغو می شوند.
دوردن، قبل از توضیح اینکه برنامه را هدایت کرد تا آخرین قیمت تراکنش را بهروزرسانی کند، به جای بازگرداندن یک خطا، همانطور که اکثر برنامهها انجام میدهند، 0 مقدار را برگرداند. استخرهای ما مقدار 0 را پردازش کردند و همچنین 0 مقدار را برگشت دادند. به 0، قیمت شروع بعدی را نیز 0 می کند. “از آنجایی که یک منحنی CP است، قیمت واقعی 0 نخواهد بود، اما استخر قیمت بسیار پایینی را ارائه می دهد و در نتیجه بلافاصله پس از آن تخلیه می شود.”
Lifinity v1 یک بازارساز خودکار (AMM) است، به این معنی که از الگوریتمهایی برای ایجاد نقدینگی در جفتهای معاملاتی استفاده میکند. به گفته دوردن، برای حفظ تعادل بین دو مقدار توکن در یک استخر نقدینگی، به بازارساز محصول ثابت (CPMM)، یک نوع خاص از مدل AMM متکی است.
سایر صرافی های غیرمتمرکز مانند Unisawp و Bancor نیز از این مدل استفاده می کنند. Lifinity v1 از منحنی محصول ثابت استاندارد (CP) که در CPMM های سنتی استفاده می شود پشتیبانی نمی کند، اما می تواند عملکرد آن را تکرار کند. یکی از راه حل های مورد استفاده برای تکرار آن فراخوانی تابع “آخرین قیمت” به قیمت اولیه بعدی بود. با این حال، از آنجایی که باگ قیمت 0 را برگرداند، ربات توانست از این اختلاف سوء استفاده کرده و وجوه را از بین ببرد.
کوین تلگراف با تیم Lifinity تماس گرفت اما پاسخ فوری دریافت نکرد. در X (توئیتر سابق)، یکی از اعضای جامعه به این حادثه اشاره کرد نبود در نتیجه یک حمله
تیم Lifinity ظاهراً در حال کار بر روی معرفی مجدد نقدینگی به استخر در حین بررسی کد پروتکل و تلاش برای بازیابی وجوه است. معاملاتی که منجر به 0 مقدار شود دیگر پذیرفته نمی شود.
مجله: اختصاصی – 2 سال پس از مرگ جان مک آفی، بیوه جانیس شکسته است و به پاسخ نیاز دارد