最近对 @CurveFinance(有损失)和 @InverseFinance(无损失)的攻击是一次价格操纵攻击。 根本原因:Curve Lend 的清算机制与原子可变的预言机不兼容。 攻击过程: (1) 攻击者软清算所有用户的抵押品。使他们将抵押品“出售”为 crvUSD。 (2) 攻击者向 sDOLA 池捐赠以推动预言机价格。 (3) 对所有被软清算的用户进行硬清算。用户的 crvUSD 债务由他们的 crvUSD 抵押品偿还,剩余部分归清算人(攻击者)。 (4) 将获得的 sDOLA 抵押品存入 curveLend 并借入 crvUSD(用于偿还闪电贷)。 为什么会发生这次攻击? 首先,curve Lend 有“软清算”和“硬清算”(假设你已经了解基本背景)。软清算的 AMM 基于预言机而不是曲线。当价格大幅原子变化时,暂时损失会立即实现。即使抵押品的最终价格高于之前,用户仍然会被清算(因为暂时损失,步骤 1)。 虽然其他人可能会指出这是 sDOLA 捐赠中的问题,但我想说在大多数情况下这并不是问题,只有与清算结合时才会出错。 此外,$sDOLA 农民们正在享受他们丰厚的 10% 的隔夜收益!
@CurveFinance @InverseFinance 我想补充一下 @InverseFinance 不是受害者。@CurveFinance 的借贷循环者实际上是被搞垮了。
@CurveFinance @InverseFinance 我想补充一下,@InverseFinance 并不是受害者。 @CurveFinance 借贷 sDOLA 市场的循环者实际上是被搞惨了。
108