Phalcon:稳定币协议TheStandard.io遭攻击,损失约29万美元
11月7日消息,Phalcon在X平台发文表示,稳定币协议TheStandard.io由于在兑换抵押品时缺乏滑点保护而被攻击,损失约29万美元。
攻击者首先创建了一个CDP(SmartVaultV2),以10枚WBTC作为抵押,铸造29万枚EURO。随后,攻击者迫使SmartVaultV2合约在WBTC/PAXG池中执行swap,这是通过攻击者之前开设的唯一头寸来操纵的。它允许攻击者从SmartVaultV2合约中吸取流动性并夺取所有WBTC抵押品,从而导致协议坏账并从铸造EURO中获利。