Edel Finance 因代币包装漏洞被利用,造成 40.3 万美元坏账
Edel Finance 在攻击者利用代币化谷歌股票(GOOGLx)的包装机制将抵押品价值抬高约 78 倍后,暂停了其借贷协议,造成约 40.3 万美元的坏账。此次攻击并非源于预言机价格错误;Chainlink 正确报告了 Alphabet 的股价。相反,攻击者操纵了 GOOGLx 与其包装版本 wGOOGLx 之间的汇率,从而以高估的抵押品借入真实资产。Edel 表示将全额补偿存款人,并部署重新设计的第二版系统以防止类似攻击。同时,团队已向攻击者提供白帽和解方案,并与交易所协调。此事件凸显了价格操纵作为 DeFi 持续存在的漏洞,尤其是在代币化股票中,资产与价格之间的额外层级增加了风险。
关键事实
- 攻击者通过包装机制操纵使 wGOOGLx 抵押品价值膨胀约 78 倍。
- Chainlink 预言机正确报告谷歌股价;漏洞在代币转换环节。
- Edel Finance 暂停 V1 借贷,计划吸收 40.3 万美元坏账以保护存款人。
- 已提供白帽和解方案;团队正与交易所协调。
- 据 OWASP 和 CertiK,价格操纵仍是顶级 DeFi 漏洞。