A FlamingoFinance perdeu cerca de US$ 345.900 em um exploit DeFi depois que um atacante manipulou os preços das cotas em contratos antigos da Flamincome, informou a empresa de segurança Blockaid nesta quarta-feira.
O atacante utilizou um flash loan de 18 milhões de USDT para aumentar o tamanho da operação e explorar a falha de precificação. Os fundos emprestados foram usados para interagir com os tokens de provedor de liquidez USDP mantidos por um contrato de estratégia.
A Blockaid afirmou que o ataque inflacionou o preço da cota do VaultYUSDT, permitindo que o atacante resgatasse aUSDT líquidos a uma taxa favorável.
A empresa de segurança identificou vários endereços de carteira ligados ao exploit e à principal transação usada no ataque. Um dos endereços manteve pouco ETH posteriormente. Registros na blockchain mostram que esse endereço recebeu 0,1 ETH do Tornado Cash antes do exploit e, posteriormente, transferiu 144,15 ETH e interagiu com a LI.FI.
A Blockaid não divulgou todos os mecanismos da falha de precificação. Os contratos afetados faziam parte de implantações antigas da Flamincome.
O incidente da FlamingoFinance acontece após outros ataques recentes visando protocolos DeFi. A Chainflip interrompeu sua rede depois que um atacante drenou US$ 736.442 de sua rota Tron USDT.

