
L’échange décentralisé (DEX) Lifinity a vu son pool LFNTY-USDC vidé par un robot d’arbitrage le 8 décembre. Selon le canal Discord de Lifinity, une réponse inattendue à un échec de transaction a provoqué une perte de 699 090 $.
Un membre principal de Lifinity, connu sous le nom de Durden, a expliqué qu’un robot avait tenté une transaction d’arbitrage en suivant la route USDC > xLFNTY > LFNTY > USDC, essayant de profiter des écarts de prix entre les différentes paires de trading.
Voici comment les événements se sont déroulés dans le @Lifinity_io Discorde lorsque l’arbitrage de 700 000 s’est produit
J’ai remarqué un problème avec le prix de LFNTY et j’ai alerté Zoro, l’un des développeurs de la plateforme.
À première vue, il semblait que le protocole avait été piraté. pic.twitter.com/ebXfK9pDW3
– Shardo (@DrashoWho) 8 décembre 2023
Le robot a lancé un ordre de marché immédiat ou annulé (IOC) sur Serum v3, un type d’ordre qui doit être exécuté immédiatement au prix actuel du marché s’il est exécuté. Les commandes qui ne peuvent être exécutées immédiatement sont annulées.
« Mais au lieu de renvoyer une erreur, comme le font la plupart des programmes, il a renvoyé un montant de 0. Nos pools ont traité le montant de 0 et ont également renvoyé un montant de 0 », a noté Durden, avant d’expliquer que cela a conduit le programme à mettre à jour le prix de la dernière transaction. à 0, ce qui rend le prochain prix de départ également à 0. « Comme il s’agit d’une courbe CP, le prix réel ne sera pas 0, mais le pool a proposé un prix extrêmement bas, ce qui a entraîné une fuite juste après. »
Lifinity v1 est un teneur de marché automatisé (AMM), ce qui signifie qu’il utilise des algorithmes pour créer de la liquidité dans les paires de trading. Selon Durden, il s’appuie sur le Constant Product Market Maker (CPMM), un type spécifique de modèle AMM, pour maintenir un équilibre entre deux quantités symboliques dans un pool de liquidité.
D’autres bourses décentralisées, telles que Unisawp et Bancor, utilisent également ce modèle. Lifinity v1 ne prend pas en charge une courbe de produit constant (CP) standard utilisée dans les CPMM traditionnels, mais il peut reproduire sa fonction. L’une des solutions utilisées pour le reproduire consistait à appeler une fonction « dernier prix » vers le prochain prix de départ. Cependant, comme le bug a renvoyé un prix de 0, le robot a pu exploiter l’écart et effacer les fonds.
Cointelegraph a contacté l’équipe de Lifinity mais n’a pas reçu de réponse immédiate. Sur X (ancien Twitter), un membre de la communauté a souligné que l’incident n’était pas suite à une attaque.
L’équipe de Lifinity travaille apparemment à réintroduire des liquidités dans le pool tout en révisant le code du protocole et en tentant de récupérer les fonds. Les transactions aboutissant à un montant nul ne sont plus acceptées.
Revue: Exclusif — 2 ans après la mort de John McAfee, la veuve Janice est fauchée et a besoin de réponses