TechFlow の報道によると、7 月 22 日、SlowMist はセキュリティ警告を発表し、42DAO が攻撃を受け、約 91.2 万ドルの損失を被ったと述べた。攻撃の原因は、攻撃者が Median Oracle が提供した BTCB の異常な低価格を悪用し、Spotter コントラクトの poke および Dog コントラクトの bark メカニズムを通じて実行されたことである。
分析によると、Spotter モジュールには価格乖離チェック、最大ドローダウン制限、最低価格保護が欠如しており、その結果、異常な低価格が直接 Vat に書き込まれる状態になっていた。その後、Dog モジュールは清算遅延およびオラクル価格検証がない状態で、その価格を直接使用し、複数の BTCB ボルトに対して即時清算を実行した。今回の攻撃は単一のトランザクションを通じて完了し、清算アービトラージから利益を得た。
お気に入りに追加
SNSで共有




