A exchange descentralizada dYdX diz ter descoberto a identidade do hacker responsável pelo ataque à plataforma v3 da exchange em 17 de novembro de 2023, que resultou em uma perda de US$ 9 milhões de seu fundo de seguro. 

Em um post-mortem sobre o "ataque direcionado" à exchange, a dYdX confirmou que está analisando a possibilidade de abrir uma ação judicial contra o responsável pela invasão.

Para evitar futuros ataques coordenados com táticas semelhantes, a dYdX disse que realizou ajustes em sua plataforma de negociação v3 para aprimorar o monitoramento e os alertas sobre juros em aberto.

A exchange acrescentou que a rede v4 aprimorada foi criada especificamente para mitigar riscos como o de ataques semelhantes. Ela inclui um novo recurso que ajusta automaticamente a fração da margem inicial em resposta a mudanças anormais de preços de ativos.

1/ Depois de analisar o incidente da YFI na dYdX v3, localizamos com sucesso o indivíduo responsável e fizemos uma denúncia às autoridades policiais.

Esta é a nossa análise detalhada e nossos próximos passos

— dYdX (@dYdX)

Ao examinar o método utilizado no ataque, a dYdX observou que o invasor abriu diversas posições compradas com alavancagem de 5x usando o par de negociação YFI/USD em mais de 100 carteiras. Usando vários endereços, o invasor comprou tokens Yearn.finance (YFI) à vista, provocando a um aumento de 215% no preço do ativo.

YFI é o token nativo do protocolo de finanças descentralizadas (DeFi) Yearn.finance.

De acordo com a exchange, o invasor multiplicou seus lucros não realizados ao abrir em posições adicionais de YFI/USD, atingindo um lucro máximo de cerca de US$ 50 milhões. Em 17 de novembro, a plataforma elevou a exigência de margem inicial e reduziu os tamanhos da posição básica e incremental no mercado YFI/USD para limitar as atividades do invasor.

No dia seguinte, o preço da YFI caiu quase 30% em uma hora, e o invasor não conseguiu fechar suas posições. O fundo de seguro cobriu automaticamente as perdas do invasor quando suas participações ficaram negativas, de acordo com a dYdX.

A plataforma também mencionou que, uma semana antes do incidente com a YFI, o invasor usou a mesma estratégia para lucrar com o par SUSHI/USD, obtendo cerca de US$ 5 milhões em lucros. No entanto, isso não afetou o fundo de seguro v3 porque a dYdX aumentou a exigência de margem inicial para 100%, impedindo que o invasor obtivesse lucros adicionais.

A empresa esclareceu que os ataques não afetaram os fundos dos clientes e indicou que o invasor não se beneficiou da manipulação do mercado do par YFI/USD.

LEIA MAIS