Beosin EagleEye セキュリティ リスク モニタリング、ブロックチェーン セキュリティ監査会社 Beosin の早期警告およびブロック プラットフォーム モニタリングによると、分散型取引所 ElasticSwap が攻撃されました.流動性を追加する機能には、従来の一定の K 値アルゴリズムが使用されていますが、現在のプールにある 2 つのトークンを直接取得し、流動性を削除する機能で計算します. 攻撃者はまず流動性を追加し、次に一定量の USDC を転送します.E は TIC-USDC 取引プールに転送されます.このとき、攻撃者に送金する必要がある USDC.E の量を LP トークンの数で乗算した数に基づいて計算し、攻撃者は流動性を除去するメソッドを呼び出して利益を得ます。攻击tx:https://snowtrace.io/tx/0x782b2410fcc9449ead554a81f78184b6f9cca89f07ea346bc50cf11887cd9b18,攻击者获利约22454 AVAX(约290328 美元),截止目前获利资金还存放在攻击者账户(0x25fDe76A52D01c83E31d2d3D5e1d2011ff103c56),同时以太坊链上ElasticSwap 下The AMPL-USDC pool was also attacked by the same method, attacking tx: https://etherscan.io/tx/0xb36486f032a450782d5d2fac118ea90a6d3b08cac3409d949c59b43bcd6dbb8f, the attacker made a profit of about 445 ETH (about 564,000 US dollars). account (xbeadedbabed6a353c9caa4894aa7e5f883e32967), Beosinトレースは盗まれた資金を監視し続けます。