За даними компанії з кібербезпеки Blockaid, FlamingoFinance втратила близько 345 900 доларів США внаслідок DeFi-експлойту після того, як зловмисник маніпулював ціною пайових токенів у старих контрактах Flamincome.
Зловмисник використав флеш-кредит на 18 мільйонів USDT для збільшення обсягу угоди та використання цінової вразливості. Позичені кошти були використані для взаємодії з токенами USDP liquidity-provider, які знаходились у стратегічному контракті.
Blockaid повідомила, що атака штучно завищила ціну паю VaultYUSDT, дозволивши зловмиснику викупити ліквідний aUSDT за вигідним курсом.
Фірма з безпеки ідентифікувала кілька адрес гаманців, пов'язаних з експлойтом, а також головну транзакцію, використану під час атаки. На одній з адрес пізніше залишилось мало ETH. Дані блокчейну показують, що перед експлойтом вона отримала 0,1 ETH із Tornado Cash, а пізніше перемістила 144,15 ETH і взаємодіяла з LI.FI.
Blockaid не розкрила повний механізм цієї цінової вразливості. Уражені контракти належали до старих розгортань Flamincome.
Інцидент із FlamingoFinance послідував за іншими нещодавніми атаками на DeFi-протоколи. Chainflip зупинила свою мережу після того, як зловмисник вивів 736 442 долари США з її маршруту Tron USDT.

