Tin từ TechFlow, ngày 22 tháng 7, SlowMist đã đưa ra cảnh báo bảo mật rằng 42DAO đã bị tấn công, thiệt hại khoảng 912.000 USD. Nguyên nhân vụ tấn công là do kẻ tấn công lợi dụng mức giá BTCB bất thường thấp do Median Oracle cung cấp, thông qua cơ chế poke của hợp đồng Spotter và cơ chế bark của hợp đồng Dog để thực hiện khai thác.
Phân tích cho thấy, mô-đun Spotter thiếu kiểm tra độ lệch giá, giới hạn mức sụt giảm tối đa và bảo vệ mức giá tối thiểu, dẫn đến việc mức giá thấp bất thường có thể được ghi trực tiếp vào Vat; sau đó mô-đun Dog trong tình trạng thiếu độ trễ thanh lý và xác minh giá oracle, đã trực tiếp sử dụng mức giá này để tiến hành thanh lý ngay lập tức đối với nhiều vault BTCB. Vụ tấn công này được thực hiện thông qua một giao dịch duy nhất và thu lợi từ arbitrage thanh lý.




