FlamingoFinance потеряла около $345,900 в результате DeFi-эксплойта после того, как злоумышленник манипулировал стоимостью долей в старых контрактах Flamincome, сообщила компания по кибербезопасности Blockaid в среду.
Злоумышленник использовал флэш-займ на $18 миллионов USDT, чтобы увеличить размер сделки и воспользоваться уязвимостью в механизме ценообразования. Заемные средства были использованы для взаимодействия с токенами ликвидности USDP, которые держались на стратегическом контракте.
Blockaid отметила, что в результате атаки цена доли VaultYUSDT была искусственно завышена, что позволило злоумышленнику обменять ликвидные aUSDT по выгодному курсу.
Служба безопасности идентифицировала несколько адресов кошельков, связанных с эксплойтом, и основную транзакцию, использованную во взломе. После атаки на одном из адресов оставалось мало ETH. Блокчейн-записи показывают, что этот аккаунт получил 0,1 ETH с Tornado Cash перед эксплойтом, а затем переместил 144,15 ETH и взаимодействовал с LI.FI.
Blockaid не раскрыла все детали механизма уязвимости ценообразования. Затронутые контракты были частью старых развертываний Flamincome.
Инцидент с FlamingoFinance произошел на фоне других недавних атак на DeFi-протоколы. Chainflip приостановила работу своей сети после того, как злоумышленник вывел $736,442 с маршрута Tron USDT.

