Le pool Lifinity USDC vidé par le robot d’arbitrage

Le pool Lifinity USDC vidé par le robot d’arbitrage

L’échange décentralisé (DEX) Lifinity a vu son pool LFNTY-USDC vidé par un robot d’arbitrage le 8 décembre. Selon le canal Discord de Lifinity, une réponse inattendue à un échec de transaction a provoqué une perte de 699 090 $.

Un membre principal de Lifinity, connu sous le nom de Durden, a expliqué qu’un robot avait tenté une transaction d’arbitrage en suivant la route USDC > xLFNTY > LFNTY > USDC, essayant de profiter des écarts de prix entre les différentes paires de trading.

Le robot a lancé un ordre de marché immédiat ou annulé (IOC) sur Serum v3, un type d’ordre qui doit être exécuté immédiatement au prix actuel du marché s’il est exécuté. Les commandes qui ne peuvent être exécutées immédiatement sont annulées.

« Mais au lieu de renvoyer une erreur, comme le font la plupart des programmes, il a renvoyé un montant de 0. Nos pools ont traité le montant de 0 et ont également renvoyé un montant de 0 », a noté Durden, avant d’expliquer que cela a conduit le programme à mettre à jour le prix de la dernière transaction. à 0, ce qui rend le prochain prix de départ également à 0. « Comme il s’agit d’une courbe CP, le prix réel ne sera pas 0, mais le pool a proposé un prix extrêmement bas, ce qui a entraîné une fuite juste après. »

Lifinity v1 est un teneur de marché automatisé (AMM), ce qui signifie qu’il utilise des algorithmes pour créer de la liquidité dans les paires de trading. Selon Durden, il s’appuie sur le Constant Product Market Maker (CPMM), un type spécifique de modèle AMM, pour maintenir un équilibre entre deux quantités symboliques dans un pool de liquidité.

D’autres bourses décentralisées, telles que Unisawp et Bancor, utilisent également ce modèle. Lifinity v1 ne prend pas en charge une courbe de produit constant (CP) standard utilisée dans les CPMM traditionnels, mais il peut reproduire sa fonction. L’une des solutions utilisées pour le reproduire consistait à appeler une fonction « dernier prix » vers le prochain prix de départ. Cependant, comme le bug a renvoyé un prix de 0, le robot a pu exploiter l’écart et effacer les fonds.

Cointelegraph a contacté l’équipe de Lifinity mais n’a pas reçu de réponse immédiate. Sur X (ancien Twitter), un membre de la communauté a souligné que l’incident n’était pas suite à une attaque.

L’équipe de Lifinity travaille apparemment à réintroduire des liquidités dans le pool tout en révisant le code du protocole et en tentant de récupérer les fonds. Les transactions aboutissant à un montant nul ne sont plus acceptées.

Revue: Exclusif — 2 ans après la mort de John McAfee, la veuve Janice est fauchée et a besoin de réponses