จริงๆ แล้วเป็นทีมงานที่ทำแบบไม่เป็นระบบ เมื่อวานนี้ $LO0P ซึ่งเป็นเหรียญฮอตของ ETH ราคาพุ่งสูงสุดถึง 6.5 ล้าน แต่วันนี้ถูกคนถอนออกจนร่วงลงเหลือเพียง 1.2 ล้าน มีผู้ใช้รายหนึ่งซื้อ $LO0P ในสระ USDC เพื่อผลักดันราคาให้สูงขึ้น จากนั้นก็ขาย $LOOP จำนวนมากในสระหลักเพื่อทำให้ราคาตก ทำให้เกิดการถูกยึดประกัน หลังจากการยึดประกัน ราคา $LOOP ร่วงลงอย่างหนัก ผู้โจมตีจึงซื้อคืนในราคาต่ำเพื่อชำระหนี้ และทำกำไรจากส่วนต่าง ได้กำไรไป 3.4E แม้กำไรจะไม่ได้มากนัก และไม่ใช่ช่องโหว่ของแฮกเกอร์ เพราะสัญญาถูกเขียนมาแบบนี้จริงๆ แต่ใครก็สามารถทำแบบนี้ได้ หลังจากตรวจสอบอย่างละเอียด พบว่าโปรโตคอลการกู้ยืมของ LOOP ถูกออกแบบมาอย่างหยาบคาย ตัวทำนายราคาใช้ราคาปัจจุบันจาก Uniswap V4 โดยตรง ขีดจำกัดการยึดประกันต่ำมาก (LTV เพียง 40%) และไม่มีการป้องกันการเลื่อนราคา ผู้โจมตีแค่ขาย $LOOP จำนวนมากในสระ ก็สามารถทำให้ราคาตกต่ำจนข้ามขีดจำกัดการยึดประกันได้ง่ายๆ ทำให้ทรัพย์สินประกันของผู้กู้ถูกขายทิ้งทั้งหมด เหมือนเป็นเครื่องถอนเงินอัตโนมัติ

แชร์







แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา

