WOOFi 报告损失 8.75 万美元,提供 10% 的退货奖励

WOOFi 报告损失 8.75 万美元,提供 10% 的退货奖励

WOOFi 报告损失 8.75 万美元,提供 10% 赏金以返还 PlatoBlockchain 数据智能。垂直搜索。人工智能。

去中心化金融平台 WOOFi 于 5 月 8.75 日经历了针对 Arbitrum 网络上的交换功能的攻击。该事件导致加密资产损失约 XNUMX 万美元。

该平台表示已开始努力追回这些资金,并向利用者提供 10% 的白帽赏金。此外,阿卡姆情报局还对任何提供额外信息的人悬赏。

WOOFi 的漏洞

根据尸检结果 报告,管理 WOOFi 掉期定价的 sPMM 算法在 Arbitrum 上被利用。这次攻击涉及一系列利用低流动性的闪电贷来操纵 WOO 的价格,从而使攻击者能够以更低的成本偿还贷款。

攻击者借入了约 7.7 万 WOO 和其他资产,并在 WOOFi 上出售代币。这一行为导致 WOOFi 的 sPMM 不准确地将 WOO 调整到极低的价格,从而使攻击者能够在同一笔交易中几乎无成本地换出 10 万个 WOO。

攻击者在短时间内重复了8.75次攻击,在偿还闪电贷后获利约XNUMX万美元。

WOOFi 透露,第二个版本的 sPMM 旨在通过考虑用户的交易名义价值来取代预言机价格,以调节滑点并维持矿池平衡。

然而,一个小故障导致了与预期范围(0.00000009 美元)的广泛偏差,并且通常针对 Chainlink 执行的回退检查不包括 WOO 代币价格。

保守的上市策略得到了回报

WOOFi 还表示,其 sPMM 自 2021 年推出以来一直没有发生任何事件,这主要是因为上市新资产的“保守方法”。该平台严格的上市流程使得利用 ETH 等主要资产发起攻击几乎是不可能的。

然而,它指责 Arbitrum 最近引入了 WOO 借贷市场,再加上网络其他地方对 WOO 代币的流动性支持相对有限,这使得该漏洞在经济上可行。

虽然 WOOFi Swap 在十多个网络上运行,但 Arbitrum 却同时拥有 WOO 代币和 WOO 借贷市场,有效地阻止了在替代网络上复制相同的漏洞。

与此同时,CertiK 最近的一份报告称,加密货币行业 遭遇 由于漏洞利用、黑客攻击和诈骗,160 月份损失约 138,000 亿美元。尽管价格上涨,但这些数字较 XNUMX 月份略有下降。在这些损失中,闪贷仅占XNUMX万美元。

特别优惠(赞助)
币安免费 100 美元(独家): 使用此链接 在币安期货第一个月注册并获得 100 美元的免费和 10% 的折扣 (条款).

你可能还喜欢:


.custom-作者信息{
边框顶部:无;
边距:0px;
边距:25px;
背景:#f1f1f1;
}
.自定义作者信息 .作者标题{
边距:0px;
颜色:#3b3b3b;
背景:#fed319;
padding:5px 15px;
font-size:20px;
}
.作者信息 .作者头像 {
保证金:0px 25px 0px 15px;
}
.custom-author-info .author-头像 img{
边界半径:50%;
边框:2px 实心#d0c9c9;
填充:3px;
}

时间戳记:

更多来自 CryptoPotato