source avatar园长|YuanMan

Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Всё как у самодельной компании. Вчера $LO0P — звезда ETH — достигла максимума в 6,5 млн, а сегодня её просто опустошили — цена рухнула до 1,2 млн. Один парень купил $LO0P в пуле USDC, чтобы поднять цену, а затем крупно продал $LOOP на основном пуле, вызвав ликвидацию. После ликвидации цена $LOOP резко упала, и атакующий купил её обратно по низкой цене, чтобы погасить долг, заработав на разнице. Заработал 3,4 млн. Хотя сумма не грандиозная и не связано с уязвимостью хакера — контракт изначально так и был написан — но любой может так поступить. После детального анализа стало ясно: протокол кредитования LOOP спроектирован довольно грубо. Оракул напрямую использует текущую цену спот на Uniswap V4, порог ликвидации слишком низкий (LTV всего 40%), и нет защиты от проскальзывания. Атакующему достаточно просто крупно продать $LOOP в пуле — и цена легко пробьёт линию ликвидации, приведя к массовой продаже залога заемщиков, превратив систему в банкомат.

No.0 picture
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.