AcasăCentrul de știri LBank
Rocket suferă o pierdere de 287K $ după ce un atacator manipulează piața perp inactivă
rocket-suffers-287k-loss-after-attacker-manipulates-dormant-perp-market
Rocket suferă o pierdere de 287K $ după ce un atacator manipulează piața perp inactivă
Un atacator a manipulat o piață perpetuă inactivă Rocket folosind ordine umflate și tranzacții cu sine însuși, generând profituri artificiale înainte de a retrage aproximativ 287.000 de dolari. Rocket a suspendat depunerile, retragerile și tranzacționarea, în timp ce firmele de securitate și autoritățile investighează incidentul din 5 septembrie. Platforma colaborează cu exchange-uri, punți și emitenți de stablecoin pentru a urmări și îngheța fondurile furate. Rocket pregătește un plan de recuperare care va prioritiza rambursările pentru conturile afectate mai mici.
2026-09-07 Sursă:crypto.news

Rocket a suspendat depozitele, retragerile și tranzacționarea după ce un atacator a manipulat o piață perpetuă latentă și a retras aproximativ 287.000 de dolari în PnL pozitiv din Bridge-ul platformei.

Sumar
  • Un atacator a manipulat o piață perpetuă latentă Rocket folosind ordine umflate artificial și tranzacții proprii, creând profituri artificiale înainte de a retrage aproximativ 287.000 de dolari.
  • Rocket a întrerupt depozitele, retragerile și tranzacționarea în timp ce firme de securitate și forțele de ordine investighează incidentul din 5 septembrie.
  • Platforma colaborează cu burse, bridge-uri și emitenți de stablecoin pentru a urmări și îngheța fondurile furate.
  • Rocket pregătește un plan de recuperare care va prioritiza rambursările pentru conturile mai mici afectate.

Rocket a declarat într-o actualizare din 7 septembrie pe X că incidentul de securitate a avut loc în jurul orei 19:00 UTC pe 5 septembrie, când un atacator a vizat o piață perpetuă inactivă folosind un cont de unică folosință.

Atacatorul a plasat ordine la prețuri umflate artificial și a tranzacționat împotriva sa, creând profituri artificiale într-un cont, în timp ce împingea contul de unică folosință în faliment. Contul profitabil a retras ulterior aproximativ 287.000 de dolari din Bridge, lăsând pierderea rezultată să fie socializată pe întreaga platformă.

Atacul Rocket a folosit auto-tranzacționarea pentru a crea profituri artificiale

În loc să descrie o vulnerabilitate de contract inteligent, relatarea inițială a incidentului de către Rocket s-a concentrat pe manipularea unei piețe perpetue latente cu activitate limitată.

Folosind un cont de unică folosință, atacatorul a reușit să plaseze ordine la prețuri umflate înainte de a acționa ca ambele părți ale tranzacțiilor. Rocket a declarat că tranzacțiile au generat „profituri false” pentru un cont, în timp ce contul de unică folosință a acumulat pierderile corespunzătoare și a devenit insolvent.

Contul care arăta PnL pozitiv a retras apoi aproximativ 287.000 de dolari prin Bridge înainte ca activitatea să fie oprită.

Rocket a întrerupt de atunci toate tranzacțiile, depozitele și retragerile, în timp ce echipa sa investighează incidentul. Proiectul nu a furnizat un termen pentru restabilirea serviciilor afectate și nici nu a dezvăluit câți utilizatori au fost expuși pierderii socializate.

Monitorul de securitate blockchain SlowMist a clasificat incidentul ca un atac de manipulare a prețurilor și a înregistrat pierderea la 287.000 de dolari.

Metoda prezintă similitudini cu incidente anterioare pe piețele perpetue subțiri, unde traderii au reușit să manipuleze prețurile sau pozițiile și să transfere pierderile rezultate către furnizorii de lichiditate sau alte părți ale unei platforme de tranzacționare.

În martie 2025, un trader a vizat piața subțire JELLY a Hyperliquid deschizând o poziție short mare în timp ce cumpăra tokenul pe burse descentralizate. Activitatea a împins prețul JELLY mult mai sus și a forțat poziția short spre lichidare, transferând în cele din urmă poziția către seiful de lichiditate al Hyperliquid.

Așa cum a raportat anterior crypto.news, Hyperliquid a restricționat conturile traderului în modul „doar de reducere” înainte ca validatorii să voteze ulterior pentru delistarea pieței perpetue JELLY și soluționarea pozițiilor deschise.

Un incident separat Hyperliquid în martie 2025 a dus la absorbția a aproximativ 4 milioane de dolari în pierderi de către seiful său HLP, după ce un trader a retras garanții dintr-o poziție Ether cu levier mare înainte de lichidare. Hyperliquid a declarat la acea vreme că evenimentul nu a fost un exploit de protocol și a modificat ulterior cerințele de levier pentru pozițiile Bitcoin și Ether.

Rocket încearcă să înghețe cei 287.000 de dolari furați

Cu operațiunile platformei suspendate, Rocket a declarat că lucrează cu firme de securitate și agenții de aplicare a legii pentru a investiga atacul și a recupera fondurile.

Echipa coordonează cu bursele de criptomonede, bridge-uri cross-chain și emitenți de stablecoin pentru a urmări activele furate și a încerca să le înghețe. Rocket nu a dezvăluit identitățile companiilor de securitate sau ale agențiilor de aplicare a legii implicate în investigație.

Măsuri similare au fost utilizate după alte incidente DeFi recente, în special atunci când atacatorii încearcă să mute fondurile prin bridge-uri sau platforme de tranzacționare centralizate.

AFX a suferit un exploit de bridge cross-chain în iulie care a drenat 24,15 milioane USDC. Firma de securitate Blockaid a colaborat cu echipa Arbitrum pentru a investiga incidentul, deoarece atacatorul a transferat USDC-ul furat pe Ethereum și a convertit încasările în 12.467,5 ETH.

Mai devreme, în iunie, Axelar a dezactivat rutele de bridge conectate la Secret Network după ce un exploit a dus la pierderi de aproximativ 4,7 milioane de dolari. Axelar a declarat că incidentul a fost limitat la activele bridge-uite pe Secret Network și nu a compromis protocolul său de bază.

Rocket nu a dezvăluit dacă vreo parte din cei 287.000 de dolari a fost înghețată sau recuperată până acum.

Conturile mai mici Rocket sunt primele la rând pentru rambursări

Echipa pregătește un plan de recuperare pentru utilizatorii afectați de incident, iar conturile mai mici se așteaptă să primească prioritate la începerea rambursărilor.

Rocket a declarat că înțelege că compensația este actualizarea pe care o așteaptă utilizatorii afectați, dar va oferi detalii specifice doar atunci când va putea face acest lucru în mod responsabil. Platforma nu a dezvăluit încă dimensiunea fondurilor sale de recuperare disponibile, cerințele de eligibilitate, metoda de plată sau un program pentru rambursări.

Programele de recuperare au luat diferite forme în urma atacurilor anterioare asupra protocoalelor de tranzacționare descentralizate.

GMX, de exemplu, a finalizat un plan de compensare de aproximativ 44 de milioane de dolari în august 2025 pentru furnizorii de lichiditate afectați de un exploit al pool-ului său GLP V1. Protocolul a folosit tokenuri GLV pentru distribuții, în timp ce trezoreria DAO a acoperit un deficit de 2 milioane de dolari.

Atacatorul GMX a returnat anterior aproximativ 37,5 milioane de dolari din cei aproximativ 42 de milioane de dolari furați, după ce protocolul a oferit o recompensă white-hat de 10%. Sistemul V1 afectat a fost oprit după atac, în timp ce GMX V2 a rămas operațional.

Rocket nu a anunțat o recompensă similară și nici nu a oferit condiții direct atacatorului. Efortul său actual de recuperare rămâne concentrat pe urmărirea fondurilor retrase și dezvoltarea unui plan de rambursare.

Platforma a avertizat utilizatorii să fie atenți la uzurpatori de identitate care încearcă să profite de incident. Rocket a declarat că informațiile despre recuperare vor fi publicate doar prin contul său oficial de X și canalele Discord, adăugând că membrii echipei nu vor contacta primii utilizatorii afectați prin mesaje directe.