DeFiはトランプのカード積み重ね
1枚のカードを取り除く → 全体が崩壊する
みんなが$80m Resolv hackを見た
しかし$USR despegはlending marketsで悪い債務のカスケードを引き起こした...
誰かがMorphoで巧妙な「exploit」を実行した$300k
こうやって機能した 👇
Re7 USDC vault + USR/USDC market on @MorphoLabsには致命的な欠陥があった:
Oracleの価格はUSR:USDCで1:1にハードコードされていた
DEXで何が起こったかは関係なかった... 1 $USR = 1
$USDC market内
エクスプロイト:
1️⃣ 1億$USDC
をFlashloan
2️⃣ Re7 USDC vaultにデポジット
3️⃣ Curatorが自動的にUSR/USDC marketに配分
4️⃣ DEXで安くdepegされた$USR を購入
5️⃣ $USR を担保としてデポジット、1:1の比率で$USDC を借入
利益: 約$300k
TX:
攻撃者ウォレット:
このmarket単独での悪い債務: こちらで確認可能
これは被害を受けたマーケットの唯一の例ではないと思う
影響を受けたすべてのマーケット全体での潜在的な総悪い債務 >$5m