Terra 生態系的 DeFi 應用 Mirror Protocol 再次遭受攻擊。截至發稿時,該協議上的 mBTC 、 mDOT 、 mETH 和 mGLXY 合成資產池已被耗盡,初步估計損失大約 200 萬美元。
根據社群成員透露,駭客有可能是利用價格預言機配置錯誤的漏洞來實施攻擊。
知名加密貨幣 KOL ChainLinkGod 隨後證實了這一論點:「預言機目前報告的是新版 LUNA 代幣的價格(約 9.80 美元),而不是原來的 LUNC 代幣(約 0.0001 美元)」,他並批評稱,「這是相當嚴重的失誤」。
根據《The Block》報導指出,若該漏洞在美東時間凌晨 4 點(台灣時間下午 4 點)仍未被修復,則 Mirror Protocol 所有的代幣化資產池都將面臨風險。
據介紹,Mirror Protocol 是由 Terraform Labs 所創建的合成資產協議,運行在原本的 Terra 區塊鏈(現稱 Terra Classic)上,而其扮演的角色類似於綜合交易所,允許用戶透過超額抵押的方式,將 UST 鑄造成各種資產。舉例來說,若用戶想投資美股,就可以抵押 UST 鑄造成蘋果的 mAAPL 或特斯拉的 mTSLA 等合成資產。
驗證器節點 BlockPane 創辦人 ToddGarrison 就表示,問題是在 Terra Classic 鏈上運行節點的大多數驗證器都在運行舊版本的價格預言機,而這些節點給 Mirror Protocol 的 LUNC 價格仍為 5 UST 。 ToddGarrison 表示,若不盡快修復 LUNC 價格預言機,所有流動性池將在短時間內被耗盡,Mirror Protocol 將產生無法彌補的壞帳,系統將自行崩潰。
根據 Terra 社群成員 FatMan 的估計,該漏洞已導致 Mirror Protocol 損失了超過 200 萬美元, 雖然 mBTC 、 mDOT 、 mETH 和 mGLXY 合成資產池的流動性已被耗盡,但仍可以把握時間搶救 mAAPL 、 mAMZN 等其他 mAsset 資產池。
Mirror Protocol is being exploited again as we speak, and the devs are completely MIA. So far, the attacker has drained over $2m and counting – the attack will get worse when markets open tomorrow unless the dev team steps in and fixes the price oracle. @mirror_protocol (1/4)
— FatMan (@FatManTerra) May 30, 2022
截至發稿時,該漏洞似乎已被修復,預言機報價已恢復正常。
就在上週,FatMan 才揭發 Mirror Protocol 在去年底遭受了攻擊,而這一攻擊持續了 7 個月才被發現,損失規模高達 9 千萬美元。