2022-04-29 22:31 | 出处: odaily
攻击tx:0 x39825ff84b44d9c9983b4cff464d4746d1ae5432977b9a65a92ab47edac9c9b5
攻击合约:0 x1f56CCfE85Dc55558603230D013E9F9BfE8E086C
攻击者:0 x701428525cbAc59dAe7AF833f19D9C3aaA2a37cb
2、143,200,000 USDC 兑换为 9,547,716 DEI,抬高了交易对中 DEI 的价格;
3、71,436 DEI 作为抵押品,借出 17,246,885 DEI;
4、9,547,716 DEI 兑换回 143,184,725 USDC,USDC/DEI 交易对价格回复正常;
5、归还闪电贷。
此次攻击事件的核心在于用于喂价的预言机合约的定价机制存在缺陷,仅通过交易对的代币余额计算而来,容易被闪电贷操纵。
近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。