. @makinafi, ei-säilytettävä DeFi-protokolla, joka on asemoitu kehittyneeksi suoritusmoottoriksi ketjun tuotto- ja varainhallintaan, kärsi hyväksikäytöstä, joka johti noin 1 299 ETH:n tyhjentämiseen, jonka arvo on noin 4,13 miljoonaa dollaria. Hyökkäys kohdistui Dialectic USD (DUSD)/USDC stableswap pooliin. Ensisijainen varastettu summa (~$4,13M ETH:n vastineena) oli osittain MEV:n rakentajan osoitteen (alkaen 0xa6c2...) toimesta. Rahastojen osoite (ETH): Hyökkääjä EOA (ETH) joka on delegoitu Tapahtuma käynnistää Morpholta väliaikaisen lainan 160 590 920 349 812 USDC:n summasta. Tämän jälkeen seuraa vastaava flash-laina (Aave V2 Lending Pool) -rahastolta 119 409 079 650 188, jonka kautta hyökkääjä manipuloi hintaa ja onnistui tyhjentämään poolin. LP-token lasketaan spot-hinnan perusteella, ei tokenin saldoista tai sisäisestä kirjanpidosta. 0xbbbbbbbbbbbb9cc5e90e3b3af64bd62c37eeffcbUSD CoinInitializableImmutableAdminUpgradeabilityProxy