Mycelium-likviditetspulje udnyttet af arbitrage-bot, der misbrugte spørgsmålet om prisforskelle
Mycelium, et multi-produkt Web3-økosystem, afslørede, at en af dets likviditetspuljer led tab på grund af problemer med prisfeedet. Desuden blev protokollens IP-adresse blokeret af Binance API-modulet.
Mycelium ETH/USD pulje udnyttet
Ifølge en erklæring fra teamet fra Mycelium, i dag, den 7. januar 2023, led platformen af en udnyttelse fra en arbitrage-bot. Botten opdagede en uoverensstemmelse mellem Ether-prisen (ETH) på platformen (for høj spredning) og begyndte at misbruge den med en stor mængde likviditet.
Holdet ønsker at adressere situationen omkring ETH-USD-prisfeedet, der påvirkede MLP.
Det ser ud til, at et problem udviklede sig natten over via 1 af de 3 dataudbydere. Mens en anden dataudbyder var nede på grund af IP-blokering. Forårsager en uoverensstemmelse i medianprisen.
1/7
— Mycelium (@mycelium_xyz) Januar 7, 2023
Uoverensstemmelsen skal tilskrives Bitfinex API, som begyndte at udsende meget volatile priser for ETH/USDT-parret omkring kl. 02:45 AEST. I mellemtiden var den anden prisfeedudbyder, Binance, nede, da den blokerede den USA-associerede IP, der blev brugt af Mycelium.
Som sådan var systemet ikke i stand til at rebalancere prisen via et uafhængigt prisfeed. Mycelium brugte kun data fra Bitfinex og Coinbase som et resultat af Binance-udfaldet, der "ikke blev kommunikeret bredt," fremhæver Mycelium-teamet.
Da problemet blev opdaget, lancerede holdet en intern undersøgelse og stoppede handelen. Poolen var utilgængelig i 2.5 timer i alt, lyder obduktionen.
Net TVL faldt med 4-6 %
Mycelium-eksperter afslørede, at problemerne "førte til nedbrydning af MLP på et sted mellem 4-6 %." Da 24-timers handelsvolumen for denne pulje oversteg 218 millioner USD i ækvivalent, kan tabene være følsomme.
Protokollen besluttede at implementere stærkere overvågning af feeds, forbedrede advarsler og hurtigere kommunikation for at forhindre sådanne hændelser i at ske igen.
Som dækket af U.Today bad Balancer (BAL) DeFi sine brugere i går om at hæve penge fra fem puljer på fire blockchains.
Kilde: https://u.today/mycelium-defi-exploited-due-to-price-feed-issues