وفقًا لشركة Ancilia لأمن الشبكات Web3 ، فإن السبب الجذري للهجوم على بروتوكول إقراض NFT ParaSpace حدث في الوظيفة scaledBalanceOf () من العقد 0xddde38696fbe5d11497d72d8801f651642d62353 ، والتي تُستخدم لحساب ضمان المستخدم من خلال وظيفة العرض (). ومع ذلك ، يمكن إجراء scaledBalanceOf () لإرجاع قيمة كبيرة من خلال معالجة عدد رموز APE المميزة في الدالة getPooledApeByShares (). يمكن للمستخدمين الاحتفاظ بقدر كبير من الضمانات واستخدامها لاقتراض المزيد من الأصول. على وجه التحديد ، أقرض فلاش الهاكر 47111.35 WSTETH من Lido.fi ، وأنشأ عقدًا جديدًا واقترض 1.84 مليون APE مع حوالي 6000 WSTETH كضمان ، ثم نقل 1.84 مليون APE إلى عقد الهجوم الأصلي 0xc181. عقد 0xc181 المسمى 1.84 مليون APE هو تستخدم لسك 1.84 مليون عملة مشتقة cAPE. تتكرر هذه الخطوة 8 مرات حتى ينضب cAPE. أنفق المتسلل 1334 ETH مقابل 491،166 APEs ، يسمى سحب (1.84M) للحصول على 1.84 مليون APE إضافي ، ويحتفظ حاليًا بحوالي 2.3 مليون APE. في بروتوكول مركب ParaSpace ، سوف يقوم المخترق باستدعاء scaledBalanceOf () للتحقق من ضمانات المستخدم قبل إقراض الأصل. ومع ذلك ، بفضل ضعف التلاعب بالأسعار ، اقترض المتسللون المزيد من الأموال. تنتظر Ancilia حاليًا ردًا من فريق ParaSpace على التحليل الفني.