以太坊上的Ploutus因预言机配置错误被利用,损失约39万美元

一个配置错误的价格预言机将USDC价格绑定至Chainlink的BTC/USD数据源,从而使大规模低抵押借贷成为可能,并于2月26日造成39万美元损失。

BTC
ETH
USDC

摘要

Ploutus协议的以太坊流动性池因预言机配置错误将USDC价格连接到Chainlink的BTC/USD数据源,损失约39万美元。这一错误定价极大抬高了USDC抵押品的估值,使攻击者仅用8 USDC作为抵押就借出187 ETH,并在参数变更确认后迅速利用这一漏洞。该事件凸显了错误的预言机设置如何助长低抵押贷款并导致重大财务损失。

术语与概念
  • Price oracle: 向区块链提供外部市场数据的服务;价格错误或配置不当可能会被利用。
  • Liquidity pool: 链上用于交易或借贷的代币储备;参数设定抵押和借贷条件。
  • Smart contract: 自动执行规则的区块链代码;漏洞或错误设置可能造成安全隐患。