He revisado los detalles del ataque en sDOLA LlamaLend y no está mal como demostración de lo que puede salir mal con los préstamos flash.



En resumen, el atacante logró manipular el precio del sDOLA usando préstamos flash combinados con donaciones. El tipo de cambio subió de 1,189 DOLA a 1,353 DOLA, un aumento bastante brusco para que los algoritmos de salud de las cuentas se confundan. Varias posiciones en el controlador crvUSD pasaron a estar por debajo de cero de repente.

Lo que es astuto es que el atacante se posicionó como liquidante. Mientras todos miraban para otro lado, reclamó las recompensas de liquidación, las revendió, devolvió su préstamo flash y se fue con aproximadamente 240,000 dólares de ganancia. Este tipo de ataque muestra por qué los oráculos de precios y los mecanismos de liquidación siguen siendo puntos vulnerables.

Lo interesante es que no se trata de una vulnerabilidad nueva: los préstamos flash son conocidos desde hace tiempo. Pero demuestra que hay que pensar muy bien en las protecciones si se gestiona un protocolo de préstamos. Casos como este ayudan a entender por qué las auditorías de seguridad y las pruebas de resistencia son críticas en este campo.
CRVUSD-0,66%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado