TechFlow 보도에 따르면, 7 월 22 일 SlowMist 는 보안 경보를 통해 42DAO 가 공격을 받아 약 91.2 만 달러의 손실을 입었다고 밝혔습니다. 공격자는 Median Oracle 이 제공한 BTCB 의 비정상적인 저가를 이용하고 Spotter 계약의 poke 와 Dog 계약의 bark 메커니즘을 통해 악용했습니다.
분석에 따르면 Spotter 모듈에 가격 이탈 확인, 최대 드로우다운 제한 및 최저 가격 보호 기능이 부족하여 비정상적인 저가가 Vat 에 직접 기록될 수 있었습니다. 이후 Dog 모듈은 청산 지연 및 오라클 가격 검증 없이 해당 가격을 직접 사용하여 여러 BTCB 금고에 대해 즉시 청산을 진행했습니다. 이번 공격은 단일 트랜잭션으로 수행되었으며 청산 차익 거래를 통해 이익을 얻었습니다.




