Akropolis遭遇闪电贷攻击 损失200万美元
Akropolis,一个基于以太坊的资产池利息生成协议,成为最新遭受闪电贷攻击的DeFi项目。该项目的Delphi储蓄池中多个用于收益耕作的资金池被清空,损失超过200万DAI,价值约200万美元。
攻击细节披露
该项目在11月12日晚间发布的声明中表示:"大约在格林尼治时间14:36,我们注意到稳定币池的APY出现异常,并发现约200万DAI从yCurve和sUSD池中被抽走。"
Curve是一个用于交易稳定币和赚取利息的协议。据Akropolis称,其他Curve池(bUSD和sBTC)以及其Aave和Compound池未受影响。
审计漏洞引发关注
这次攻击似乎出乎Akropolis的意料,因为该公司表示这些资金池已经过两次独立审计。"然而,攻击中使用的攻击向量在两次审计中均未被识别,"声明中指出,"本次攻击的本质是重入攻击与dYdX闪电贷发起的结合。"
黑客并没有长期持有被盗资金,而是立即将窃取的资金转移到另一个钱包。
后续处理措施
Akropolis承诺将审查代码,并"探索以项目可持续的方式补偿用户损失的方法"。在处理期间,该公司已暂停所有稳定币池,并表示已通知交易所此次黑客攻击事件。
上个月底,Harvest Finance因闪电贷攻击损失了约3400万美元的USDC和USDT稳定币储备。今年早些时候,bZx的保证金交易平台成为35万美元攻击的目标。