我們目前正在調查針對 sDOLA LlamaLend 市場的攻擊。調查顯示,此次攻擊的發生是由於 sDOLA 所使用的價格預言機(例如,是否受到捐贈攻擊的影響)與該市場中非抵押 sDOLA 的數量之間存在關聯。 攻擊者獲利相對較少,但此次攻擊凸顯了在 LlamaLend 中以特定方式處理金庫抵押品的重要性。以 sDOLA 為抵押的借款人被強制清算,貸款人未受影響,而 sDOLA 持有者則獲得了一定的收益。 我們正在進行進一步調查,以驗證未來是否存在其他類似市場受到影響,並確保 LlamaLend V2 即使在所有市場規模下,也能確保即使是“易受捐贈攻擊”的金庫抵押品的安全。幸運的是,為雙向LL市場(尚未部署)編寫的預言機代碼似乎可以很好地緩解此類攻擊,適用於任何金庫:我們現在正在詳細研究它,以便將其納入所有未來使用金庫抵押品的市場。
本文為機器翻譯
展示原文

YAM
@yieldsandmore
03-02
This is NOT an @InverseFinance exploit, but an issue with LlamaLend.
The exploiter liquidated practically all users who supplied sDOLA and borrowed crvUSD on Llamalend. He did a 'donation attack' on sDOLA, moving it from ~1.188 sDOLA = 1 DOLA to ~1.358 sDOLA = 1 DOLA.
We x.com/Phalcon_xyz/st…

來自推特
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論
分享
