私はsDOLA LlamaLendの攻撃の詳細を見ましたが、これはフラッシュローンで何がうまくいかないかの良いデモンストレーションです。



要するに、攻撃者はフラッシュローンと寄付を組み合わせてsDOLAの価格を操作することに成功しました。為替レートは1.189 DOLAから1.353 DOLAまで急上昇し、アカウントのヘルスアルゴリズムが騙されるほどの急激な変動となりました。複数のcrvUSDコントローラーのポジションが一気にマイナスになりました。

そこが狡猾な点で、攻撃者は流動性供給者として立ち回ったことです。皆が目を離している間に、清算報酬を請求し、それを売却し、フラッシュローンを返済し、約24万ドルの利益を得ました。この種の攻撃は、価格オラクルや清算メカニズムが依然として脆弱なポイントである理由を示しています。

面白いのは、これは新たな脆弱性ではないということです。フラッシュローンは以前から知られているものです。しかし、これは、ローンプロトコルを管理する際にしっかりとした保護策を考える必要があることを示しています。このようなケースは、セキュリティ監査やストレステストの重要性を理解するのに役立ちます。
CRVUSD1.46%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン