FlamingoFinance straciło około 345 900 dolarów w wyniku ataku DeFi, po tym jak atakujący zmanipulował ceny udziałów w starszych kontraktach Flamincome, poinformowała w środę firma zajmująca się bezpieczeństwem Blockaid.
Atakujący użył flash loanu w wysokości 18 milionów USDT, aby zwiększyć rozmiar transakcji i wykorzystać lukę w wycenie. Pożyczone środki zostały użyte do interakcji z tokenami USDP liquidity-provider będącymi w posiadaniu kontraktu strategii.
Według Blockaid, atak spowodował sztuczne podniesienie ceny udziałów VaultYUSDT, co pozwoliło atakującemu na umorzenie płynnych aUSDT po korzystnym kursie.
Firma bezpieczeństwa zidentyfikowała kilka adresów portfeli powiązanych z atakiem oraz główną transakcję wykorzystaną podczas incydentu. Jeden z adresów po wszystkim posiadał niewielką ilość ETH. Zapisy blockchain pokazują, że otrzymał 0,1 ETH z Tornado Cash przed atakiem, a następnie przetransferował 144,15 ETH i wszedł w interakcję z LI.FI.
Blockaid nie ujawnił pełnych szczegółów dotyczących mechanizmów luki w wycenie. Dotknięte kontrakty były częścią starszych wdrożeń Flamincome.
Incydent z FlamingoFinance nastąpił po innych niedawnych atakach wymierzonych w protokoły DeFi. Chainflip wstrzymał swoją sieć po tym, jak atakujący wypłacił 736 442 dolarów z trasy Tron USDT.

