令人震驚的是,著名的去中心化金融 (DeFi) 平臺 Zunami Protocol 遭遇了毀滅性的黑客攻擊。Zunami Protocol 週日證實了這一事件,並透露其在 Curve Finance 上的流動資金池遭到攻擊,損失高達 210 多萬美元。這一令人震驚的漏洞是由知名區塊鏈安全公司 PeckShield 和 Ironblocks 曝光的。

Zunami Protocol 是一家以穩定幣質押收益農業聚合器聞名的協議,它在 Curve 上維護着其主要的“zStables”池,Curve 是一個去中心化交易所 (DEX),旨在促進以太坊生態系統內穩定幣的無縫交換。

Zunami Protocol 是一家去中心化自治組織 (DAO),它曾宣稱提供“市場上最高的年利率”,並在其網站上自豪地展示了 500 萬美元的總鎖定價值。該跨鏈協議旨在通過讓用戶分散其穩定幣投資組合並降低單一幣崩盤帶來的風險來增強用戶的能力。

此次攻擊採用了一種熟悉的策略,警惕的區塊鏈愛好者已經觀察到了這種策略。Ironblocks 揭示了這種作案手法,稱:“攻擊者從平衡器獲得一筆閃電貸,然後增加流動性以顯著改變價格,並在 Zunami 的交易所發起交易。隨後,流動性被移除,價格被操縱,攻擊者又進行交易,歸還了這筆閃電貸,獲得了驚人的 1,152 ETH 利潤。”

Ironblocks 認爲,這是一起典型的價格操縱案件。另一家積極監測針對 Curve 的攻擊的區塊鏈分析公司 PeckShield 也檢測到了 Zunami 攻擊,並及時通過 Twitter 向該協議發出警報。

PeckShield 進一步解釋道:“今天的黑客攻擊導致損失超過 210 萬美元,涉及兩筆獨立的黑客交易。”“這個問題源於價格操縱,可以通過操縱捐款來錯誤計算價格。”

Zunami Protocol 在 Twitter 上迅速做出迴應,承認了此事。他們向用戶保證:“看來 zStables 遭遇了攻擊。抵押品仍然安全,我們目前正在調查此事。我們建議此時不要購買 zETH 和 UZD,因爲它們的發行已經受到影響。”

黑客攻擊導致 Zunami USD 穩定幣 (UZD) 和 Zunami Ether (zETH) 的價值大幅下跌。UZD 遭受災難性崩盤,價值縮水超過 99%,而 zETH 則下跌 88%,跌至僅 206 美元。

據 Zunami Protocol 報道,更爲複雜的是,被盜資金已通過備受爭議的代幣混合器 Tornado Cash 進行清洗。

Curve Finance 最近幾週一直在應對一系列攻擊,目前正在追回被黑客盜取的約 1900 萬美元。爲了加快確定罪犯,Curve Finance 甚至爲任何能幫助抓獲罪犯的信息提供高達 180 萬美元的懸賞金。