Perte significative sur le marché PAXG/USDC sur Morpho
Dans un rapport récent de Odaily, il a été révélé qu'il y avait une perte substantielle d'environ 230 000 $ sur le marché PAXG/USDC sur Morpho. Cette perte était attribuée à une erreur de configuration oracle significative sur la plateforme.
Comprendre l'erreur de configuration
Le problème central provenait d'un paramétrage incorrect du SCALE_FACTOR d'Oracle sur Morpho. L'erreur s'est produite parce que le système n'a pas pris en compte la différence critique dans la représentation décimale de l'USDC et du PAXG. Alors que l'USDC fonctionne avec 6 décimales, le PAXG utilise 18 décimales.
L'impact de l'erreur
Cette discordance a entraîné une inflation à 12 chiffres du prix du PAXG. En termes pratiques, cette mauvaise configuration a permis à un acteur malveillant d'exploiter la situation. Un attaquant a réussi à déposer seulement 350 $ de PAXG et a pu emprunter une somme incroyable de 230 000 $ d'USDC. Cet incident met en lumière les vulnérabilités qui peuvent exister au sein des protocoles de finance décentralisée.
Implications pour l'écosystème DeFi
L'événement soulève des questions critiques sur la sécurité et la fiabilité des systèmes financiers décentralisés. Il souligne l'importance de configurations oracle précises et des conséquences potentielles pouvant découler d'une négligence. Alors que le paysage DeFi continue de croître, garantir des mesures de sécurité robustes et des protocoles de configuration sera vital pour prévenir des occurrences similaires à l'avenir.
Conclusion
Cet incident sur Morpho rappelle les défis persistants au sein de l'. Des améliorations continues en technologie et en gouvernance sont essentielles pour protéger les actifs des utilisateurs et maintenir la confiance dans les plateformes DeFi. Les parties prenantes doivent rester vigilantes et proactives pour faire face à ces types de risques de sécurité.
Laisser un commentaire
Tous les commentaires sont modérés avant d'être publiés.
Ce site est protégé par hCaptcha, et la Politique de confidentialité et les Conditions de service de hCaptcha s’appliquent.