去中心化交易所dYdX发布v3平台攻击事件报告
去中心化交易所dYdX今日发布了一份关于其v3平台在11月遭受"针对性攻击"的事后分析报告。该事件导致其保险基金损失900万美元,约占总资金的40%。
事件调查与处理
dYdX在报告中表示:"调查结果已确定了攻击者的身份,我们正在与其进行接触。"目前,dYdX正在研究对肇事者采取法律行动的可能性。
攻击手法分析
平台指出,攻击者通过100多个钱包在YFI-USD市场中开设了大量5倍杠杆的多头头寸。YFI是DeFi协议Yearn Finance的原生代币。攻击者利用不同地址购买现货YFI代币,导致其价格飙升215%。
交易所表示,攻击者将未实现利润滚动到更多YFI-USD头寸中,最大规模达到约5000万美元。11月17日,平台提高了YFI-USD市场的初始保证金要求,并降低了基础头寸和增量头寸规模,以限制攻击者。
事件结果
次日,YFI价格在一小时内暴跌近30%,攻击者未能及时平仓。随着攻击者持仓跌入负值区域,保险基金自动补偿了其损失。
先前类似攻击
平台补充说,在YFI事件发生前一周,攻击者使用相同策略针对SUSHI-USD市场,获利约500万美元。但由于dYdX将初始保证金要求提高到100%,此次攻击并未影响v3保险基金。
客户资金安全
公司解释称,客户资金未受到这些攻击的影响,并建议攻击者并未从其操纵YFI市场中获利。
安全措施升级
为防止更多使用类似策略的有组织攻击,dYdX表示已更新v3交易平台,以更好地监控和预警未平仓头寸。
交易所补充说,升级后的v4链已经设计为防止类似事件的风险。升级链配备了一个新的软件功能,可在价格异常波动时自动调整初始保证金比例。
公司未立即回应The Block的进一步评论请求。