去中心化交易所WOOFi遭受闪电贷攻击,锁定资产总值骤降20%
在确认遭受闪电贷攻击后,去中心化交易所(DEX)WOOFi的锁定资产总值暴跌近20%,降至4500万美元。今天早些时候,WOOFi详细描述了其在13分钟内如何成为黑客攻击的受害者。
该项目解释说,黑客通过精心策划一系列闪电贷,操纵了其合成主动做市(sPMM)算法。利用平台流动性较低的特点,黑客借入了约770万WOO代币及其他资产,并在平台上大量抛售,导致WOO代币价格大幅波动。这一操作触发了项目原生代币WOO的错误估值,使其价格几乎跌至零。
利用这一价格异常,攻击者迅速以极低成本兑换了1000万WOO代币,并重复此过程三次,累计非法获利875万美元。WOOFi表示,其交易监控系统以及加密社区内其他警觉的安全团队迅速检测到了这一异常。随后,平台的Swap智能合约被迅速暂停,以减轻进一步损失并启动全面调查。
恢复工作
WOOFi已透露正在努力从黑客手中追回被盗资金。该项目宣布,如果黑客作为白帽黑客行事,将提供10%的赏金激励。与此同时,WOOFi表示,其他合约(包括WOOFi Stake、Earn和Pro)未受影响,仍正常运行。
此外,WOOFi正在积极征集有关此次攻击的更多细节,并通过Arkham Intelligence向提供相关信息的人士提供赏金。
“我们计划在未来两周内使WOOFi Swap重新完全正常运行。这是我们首次遭遇此类事件,我们希望能确保此类事件不再发生。”WOOFi补充道。
事件发生后,截至发稿时,WOO代币价格下跌10%,交易价格为0.5315美元。