果然只是個草台班子。 昨天 ETH 的當紅炸子雞 $LO0P,最高漲到 6.5M,今天就被掏空,暴跌至 1.2M。 有位老哥在 USDC 池子買入推高 $LO0P 價格,再在主池子大賣 $LOOP 砸盤,觸發清算;清算後 $LOOP 價格暴跌,攻擊者低價買回還債,中間賺取價差。 賺了 3.4E,雖然賺的不算太多,也不是什麼黑客漏洞,合約本來就這麼設計的,但誰都可以掏。 仔細看了下,LOOP 的借貸協議設計得有點粗糙。 預言機直接使用 Uniswap V4 當前現貨價格,清算門檻過低(LTV 僅 40%),且沒有滑點保護。 攻擊者只要在池子中大賣 $LOOP,就能輕鬆將價格砸穿清算線,將借款人的抵押品全數拋售,變成提款機。




