0VIX协议遭攻击,损失超200万美元
据报道,Polygon和Polygon zkEVM上的借贷协议0VIX遭受攻击,损失至少200万美元。该协议支持用户使用多种稳定币、以太坊和Polygon原生代币MATIC的衍生品,以及Aavegotchi的质押代币vGHST作为抵押进行借贷。Aavegotchi是一款受经典游戏《拓麻歌子》启发的区块链游戏项目。
攻击细节
此次攻击针对的是vGHST代币。独立安全研究员Officer's Notes向媒体透露,攻击者已通过跨链协议Stargate Finance转移了140万美元USDC和60万美元USDT,试图将资金转回以太坊并将稳定币兑换为ETH。
0VIX团队在调查事件期间,采取了暂停借贷市场的临时措施。区块链安全与数据分析公司PeckShield报告称,攻击者通过闪电贷借出了612万美元的稳定币,用以操纵0VIX平台上的vGSHT借贷池。
区块链安全公司Blocksec证实,黑客利用借入的稳定币建立了vGSHT借贷头寸,随后操纵了协议的价格预言机。根据CoinGecko的数据,Aavegotchi的原生代币GHST在不到30分钟内暴涨24.7%,从1.13美元飙升至1.41美元。
攻击手法分析
GHST的瞬间价格上涨导致vGHST借贷池资不抵债,攻击者借机清算资金池,卷走了池中的抵押品。这类攻击被称为价格预言机操纵攻击,在DeFi领域较为常见。
攻击者通过操纵低流动性代币(如GHST)的价格预言机,人为抬高其价格。随后,他们用这些被人为抬高价格的代币换取具有充足流动性和稳定价格的其他代币。
此前,Solana上的Mango Markets以及以太坊和BNB Chain上的bZx交易所也遭遇过类似攻击,分别损失了1亿美元和5500万美元。