Moonwell借贷合约遭预言机价格错误攻击,$100万被盗

安全公司BlockSec警告rsETH/ETH价格预言机缺陷影响Moonwell在Base和Optimism的合约,怀疑MEV机器人参与了这起$100万攻击。

ETH
OP
RSETH

摘要

BlockSec的Phalcon系统检测到针对Moonwell去中心化金融(DeFi)借贷合约的可疑活动,该合约部署于Base和Optimism网络。攻击利用了rsETH/ETH价格预言机的漏洞,极可能被MEV机器人利用,导致损失超过$100万。这再次凸显了由错误定价的预言机数据引发的DeFi风险,影响了借贷业务的安全性。

术语与概念
  • Oracle: 一种为区块链应用提供外部数据(如资产价格)的服务,使智能合约能够对现实世界事件作出反应。
  • MEV bot: 一种旨在通过在区块内重新排序、插入或审查交易来最大化可提取价值的程序。
  • rsETH: 一种代表在流动质押协议中质押的以太坊的代币,用于去中心化金融(DeFi)中的借贷和交易操作。