Eu analisei os detalhes do ataque ao sDOLA LlamaLend e é uma boa demonstração do que pode correr mal com os empréstimos relâmpago.



Basicamente, o atacante conseguiu manipular o preço do sDOLA usando empréstimos relâmpago combinados com doações. A taxa de câmbio subiu de 1,189 DOLA para 1,353 DOLA - uma subida bastante abrupta para que os algoritmos de saúde das contas fossem enganados. Várias posições no controlador crvUSD ficaram abaixo de zero de repente.

O que é traiçoeiro é que o atacante se posicionou como liquidatário. Enquanto todos olhavam para outro lado, ele reivindicou as recompensas de liquidação, revendê-las, reembolsou o empréstimo relâmpago e saiu com cerca de 240.000 dólares de lucro. Esse tipo de ataque mostra por que os oráculos de preço e os mecanismos de liquidação continuam sendo pontos sensíveis.

A coisa interessante é que isso não é uma vulnerabilidade nova - empréstimos relâmpago são conhecidos há muito tempo. Mas mostra que é realmente preciso pensar bem nas proteções ao gerenciar um protocolo de empréstimo. Casos como este ajudam a entender por que auditorias de segurança e testes de resistência ao estresse são críticos nesta área.
CRVUSD4,14%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar