借贷协议 Edel Finance 于今日公布其遭受攻击后的处理方案。据官方公告,此次攻击导致协议产生约 40.3 万美元的坏账,但团队承诺全额吸收该损失,用户不会因此承受任何资金损失。目前 Edel V1 合约仍处于暂停状态,团队计划在约 48 小时内恢复正常运营,包括恢复提款功能。
攻击机制与团队响应
根据安全机构 CertiK 的监测报告,攻击者利用了 Edel Finance 中 wGOOGLx 抵押品价格依赖其 GOOGLx 余额的机制漏洞。攻击者通过操纵 wGOOGLx 的价格,借出大量资产,最终盗取约 20.4 万美元。Edel 团队在检测到异常后立即暂停了所有 V1 合约,防止损失进一步扩大。公告显示,团队将按 1:1 比例恢复受影响储户的余额,确保用户资产安全。
后续处理与安全启示
团队目前已追踪到攻击者的交易记录,正与交易所及生态合作方协调追回资金。同时,Edel 已向攻击方发出正式白帽和解方案,要求其在规定期限内返还剩余资金,以换取安全赏金。这一事件再次凸显 DeFi 协议中抵押品定价机制的安全风险——当抵押品价格依赖于同一体系内的其他资产余额时,容易成为操纵目标。类似漏洞此前在多个借贷协议中均有出现,项目方需在合约设计阶段引入更鲁棒的价格预言机机制。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

