2025年4月26日,基於Solana的DeFi協議Loopscale因遭遇安全漏洞攻擊,暫停其借貸市場運作。攻擊者利用RateX PT代幣的鏈上價格預言機漏洞,通過操縱抵押品估值機制,非法提取約580萬美元資產,相當於平台總鎖定價值的12%。
Loopscale團隊已啟動緊急應變措施,包括暫停新借貸與提款功能,同時允許用戶還款、追加抵押品及平倉。目前平台正與內外部安全專家合作進行全面審計與取證分析。
技術分析顯示,此次漏洞源於協議採用單一價格來源且缺乏時間加權平均價格(TWAP)保護機制,導致攻擊者可通過閃電貸製造價格偏差,進而獲取超額貸款。此事件引發Solana生態系統連鎖反應,包括跨平台保證金追繳與市場信心下滑,再次凸顯DeFi領域需強化預言機架構、多層審計與鏈上保險機制的重要性。
Loopscale於2025年4月初推出,創新採用訂單簿模式匹配借貸雙方,曾吸引逾7,000名用戶與4,000萬美元存款。儘管通過安全審查,其快速上線策略可能壓縮了壓力測試時間,暴露出新興協議在安全與創新平衡上的挑戰。
免責聲明: 本文所載內容僅供參考之用,如有不應被視為任何形式之推廣、投資建議或任何投資產品的邀約、招攬或推薦。
本文所載內容有轉載之成份,有冒犯或不妥之處,請及時聯繫我們,將立即下架刪除,謝謝。
讀者應自行評估並尋求專業意見。