K incidentu na trhu $THE: tady je, co se stalo a co s tím děláme. Útočník strávil 9 měsíců pomalým shromažďováním $THE k vybudování dominantní zásobovací pozice. Poté obešli náš limit nabídky tím, že přímo převedli tokeny do protokolové smlouvy. To je mezera v našem kódu, kterou se snažíme zaplnit. Odtud vedli rekurzivní smyčku: půjčit si aktiva → vyměnit za $THE, aby pumpovali cenu → přímo převáděli $THE do vTHE, aby nafoukli směnný kurz → opakovali. Každý cyklus generoval přebytečnou úvěrovou sílu, která udržovala smyčku až do likvidace. To vytvořilo špatné dluhy v protokolu. Klíčové body, které je třeba zmínit: 1⃣Nešlo o rychlý úvěrový útok 2⃣Venušina věštírna neselhala 3⃣Venus Flux není ovlivněn Trh $THE jsme pozastavili, CF jsme nastavili na nulu a aplikovali preventivní opatření na dalších 8 rizikových trhů tím, že jsme také nastavili jejich CF na nulu. Dále: zpřísnění vymáhání limitu nabídky, přísnější způsobilost zajištění pro aktiva s nízkou likviditou a opatření pro sledování cen. Kompletní pitva následuje. Sledujte pouze oficiální kanály Venus. Přicházejí další aktualizace.