Eu analisei os detalhes do ataque na sDOLA LlamaLend e é uma boa demonstração do que pode dar errado com empréstimos relâmpago.



Basicamente, o atacante conseguiu manipular o preço do sDOLA usando empréstimos relâmpago combinados com doações. A taxa de câmbio subiu de 1,189 DOLA para 1,353 DOLA — uma alta bastante abrupta para que os algoritmos de saúde das contas fossem enganados. Várias posições no controlador crvUSD caíram abaixo de zero de uma só vez.

O que é traiçoeiro é que o atacante se posicionou como liquidante. Enquanto todos olhavam para outro lado, ele reivindicou as recompensas de liquidação, revendê-las, pagou seu empréstimo relâmpago e saiu com cerca de 240.000 dólares de lucro. Esse tipo de ataque mostra por que os oráculos de preço e os mecanismos de liquidação continuam sendo pontos sensíveis.

A coisa interessante é que isso não é uma vulnerabilidade nova — empréstimos relâmpago são conhecidos há bastante tempo. Mas mostra que é realmente preciso pensar bem nas proteções ao gerenciar um protocolo de empréstimo. Casos como esse ajudam a entender por que auditorias de segurança e testes de resistência ao estresse são críticos nesse campo.
CRVUSD1,36%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar