Polygon DeFi协议0vix遭闪电贷攻击,损失200万美元
基于Polygon的去中心化金融(DeFi)协议0vix近日遭遇闪电贷攻击,损失约200万美元。区块链安全公司CertiK首先报告了这一事件,随后Arkham Intelligence也证实了这一消息。
攻击细节披露
根据Arkham的分析,攻击者通过操纵vGHST价格,借入大量美元稳定币。随后,攻击者将USDC转移到以太坊主网,并兑换成757个ETH(约合200万美元)。
截至发稿时,0vix尚未回应置评请求。然而,该借贷协议在4月28日的声明中确认了此次事件,并表示正在"与安全合作伙伴合作调查当前情况,该事件似乎与vGHST有关"。
协议应对措施
受此事件影响,0vix已暂停了POS和zkEVM上的市场交易。该协议进一步指出,这一行动将影响oToken的转移、铸造和清算。
0vix在声明中表示:"目前只有POS受到影响,但作为预防措施,zkEVM也被暂停,预计很快会重新启用。"
漏洞根源分析
区块链安全公司Peckshield报告称,本次攻击的根本原因是3月17日部署的VGHSTOracle存在漏洞。
Peckshield详细描述了攻击过程:"黑客通过闪电贷存入约2450万USDC作为抵押,借入540万USDT和72万USDC。同时,黑客通过一系列杠杆操作借入vGHST,利用捐赠式价格操纵使借款头寸面临清算风险。最终通过清算操作取回了原始USDC抵押品。"
协议TVL大幅缩水
DeFiLlama数据显示,在攻击事件确认后,该协议锁定的总价值(TVL)从600多万美元骤降至170万美元,显示出用户信心受到严重打击。
本次事件再次凸显了DeFi领域安全审计的重要性,也提醒着投资者在参与DeFi项目时需要格外谨慎。