我已經查看了 sDOLA LlamaLend 攻擊的詳細情況,這是一個很好的示範,展示了閃電貸款可能出現的問題。



基本上,攻擊者成功操縱了 sDOLA 的價格,利用閃電貸款結合捐款來達成目的。匯率從 1.189 DOLA 飆升到 1.353 DOLA——這個漲幅相當劇烈,讓帳戶健康度的算法被騙過了。多個在 crvUSD 控制器中的倉位突然跌破零。

令人狡猾的是,攻擊者將自己定位為清算者。在大家都在分心的時候,他索取了清算獎勵,將其轉售,償還閃電貸款,然後帶著約 24 萬美元的利潤離開。這種攻擊方式凸顯了價格預言機和清算機制仍然是敏感點。

有趣的是,這並不是一個新漏洞——閃電貸款早已為人所知。但這證明了在管理借貸協議時,必須非常謹慎地設計防護措施。像這樣的案例,有助於理解為什麼安全審計和壓力測試在這個領域如此重要。
CRVUSD17.36%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言