https://biz.crast.net/lodestar-finance-exploited-in-sudden-loan-onslaught/
تم استغلال بروتوكول الإقراض القائم على التحكيم Lodestar Finance في هجوم قرض سريع في 10 ديسمبر. وفقًا لـ Lodestar ، تلاعب المهاجم بسعر توكن plvGLP قبل استخدام الرمز المتضخم لاقتراض كل سيولة المنصة.
في موضوع Twitter ، Loadstarشرح تدفق الهجوم تلاعب المهاجم بسعر صرف عقد plvGLP الأول إلى 1.83 GLP لكل plvGLP ، "استغلال قد يكون غير مربح بحد ذاته" ، قالت الشركة.
بعد ذلك ، قدم المهاجم ضمانات PLVGLP إلى Lodestar واقترض كل السيولة المتاحة "حتى تمنع آلية نسبة الضمانات التصفية الكاملة لـ PLVGLP."
بعد الاختراق ، "استغل العديد من حاملي PLVGLP الفرصة واستردوا 1.83 GLP لكل PLVGLP." كان المخترق قادرًا على حرق ما يزيد قليلاً عن 3 ملايين في GLP ، "الأموال المسروقة في لودستر - مطروحًا منها GLP التي أحرقوها." ، أشارت منصة DeFi.
حقق المهاجم ربحًا بلغ حوالي 5.8 مليون دولار. يقول لودستار أن حوالي 2.8 مليون روبية (حوالي 2.4 مليون دولار) من GLP كانت قابلة للاسترداد ، والتي ينبغي استخدامها لسداد المودعين. تحاول الشركة التفاوض على مكافأة الخطأ مع مستغلها:
تكمن نقطة الضعف الرئيسية للهجوم داخل GLPoracle وكيف تدير أسعارها. في تحليل ، قال فريق تدقيق Solidity Finance إن الحادث يسلط الضوء على أن "استخدام أوراكل المقاوم للعبث هو جزء مهم من DeFi ، خاصة في البروتوكولات التي يقرض فيها المستخدمون الأصول."
في بيان ، قال مجمع الحوكمة PlutusDAO إن "منتجاته ومنصته تعمل تمامًا على النحو المنشود طوال الحدث. كانت جميع الأموال على Plutus آمنة تمامًا. كان الاستغلال بالكامل نتيجة تطبيق أوراكل لودستار ". وقال أيضا:
نريد أن نتحمل مسؤولية تعزيز بروتوكول غير مدقق. في حين أن الاستغلال ليس خطأ بلوتوس بأي حال من الأحوال ، فإننا ندرك حقيقة أننا كنا حريصين جدًا على الترويج لبروتوكول يدمج plvGLP. مع اكتساب plvGLP قوة جذب كبيرة ، أردنا تسليط الضوء على جميع عمليات تكامل plvGLP لمجتمعنا للتأكيد على التبني والفرص لكل من المستخدمين الفرديين والبروتوكول من خلال التكامل. نعتذر عن هذا ".
كان هجوم Lodestar مشابهًا لاستغلال Mango Markets في 11 أكتوبر ، عندما سرق مهاجم أكثر من 100 مليون دولار من خلال التلاعب ببيانات أوراكل السعرية التي سمحت للقراصنة بالحصول على قروض منخفضة الضمانات للعملات المشفرة.