在Terra链上运行的Mirror Protocol近日再度遭遇漏洞攻击,损失超过200万美元,多个资金池已经耗尽,如果漏洞在北京时间今日下午4时前没有被修复,所有剩余与股票挂钩的代币资金池都将面临枯竭风险。
Mirror Protocol是一种允许用户使用合成资产对科技股做多或做空的合成资产协议,该协议运行在旧的Terra链(现称Terra Classic)上。官网数据显示,目前该协议的比特币、以太坊、波卡币等资金池已经枯竭,代表Galaxy Digital股票的资金池也已耗尽。
代表了许多反对Terra2.0区块链声音的Terra研究论坛成员FatMan向《TheBlock》表示,他估计迄今为止,Mirror Protocol已经有超过200万美元的资金损失,他透露自己是观察了一系列的交易后做出此估计,但也希望有其他研究人员能统计全部损失金额。
Mirror Protocol剩余的资金池都与股票挂钩,只有在美东时间31日凌晨4时(北京时间31日下午4时)美股开始盘前交易时才能进行交易,如果届时漏洞仍没有被修复,所有的代币资金池都将面临耗尽风险。
预言机报价错误
FatMan在推特上指出,造成此攻击的原因是因为预言机系统LUNA报价错误,在LUNC价格实际上远低于0.01UST(现改称USTC)时,报价却为5UST。使用价值1000美元的LUNC,攻击者就能够拥有价值130万美元的抵押品,通过借款来提取实际资产。
在多种区块链上运行验证节点的BlockPane创办人Todd Garrison则在推特上指出,造成此漏洞的问题是,在Terra Classic链上运行节点的大多数验证者,都在运行过时的价格预言机版本,呼吁需要尽快进行更新。
FatMan在推特上警告道:到目前为止,mBTC、mETH、mDOT和mGLXY池已被耗尽。大约12小时后,与股票挂钩的市场将启动,攻击者将能够耗尽所有的mAsset池(例如mSPY和mAAPL、mAMZN等。)-大多数池当前尚可被拯救。请尽速修复LUNC价格预言机报价,因为在短时间内,所有流动性池都将耗尽,Mirror将产生无法弥补的坏账,系统将自行崩溃,现在不是疏忽大意的时候。
过去几天以来,漏洞攻击一直在进行当中,但由于美国股市在上周末及本周一的阵亡将士纪念日皆休市,这种攻击没有影响到大多数的代币化股票。5月29日,一位匿名用户首次注意到出现漏洞攻击,并在Mirror Protocol论坛上示警,同时提供了几个与该漏洞有关的地址。
上周,FatMan还发现了一个涉及Mirror Protocol的漏洞,这个漏洞已经被区块链安全公司BlockSec证实属实。FatMan发现该协议在去年底遭受漏洞攻击,损失9000万美元,而这个漏洞居然在7个月内都没有被发现。