Selon TechFlow, le 22 juillet, SlowMist a publié une alerte de sécurité indiquant que 42DAO a été attaqué, avec une perte d'environ 912 000 dollars. La cause de l'attaque est que l'attaquant a exploité le prix anormalement bas de BTCB fourni par Median Oracle, via le mécanisme poke du contrat Spotter et le mécanisme bark du contrat Dog.
L'analyse montre que le module Spotter manquait de vérification d'écart de prix, de limite de drawdown maximum et de protection de prix minimum, ce qui a permis d'écrire directement un prix anormalement bas dans Vat ; ensuite, le module Dog a utilisé directement ce prix en l'absence de délai de liquidation et de vérification du prix de l'oracle, lançant des liquidations instantanées sur plusieurs vaults BTCB. Cette attaque a été réalisée via une seule transaction et a généré des profits grâce à l'arbitrage de liquidation.




