据链上资安公司PeckShield监测,DeFi收益协议Zunami在Curve Finance的zStables稳定币池遭受闪电贷价格操纵攻击,初估损失超过210万美元。目前其原生稳定币UZD已崩溃,下跌超过99%;zETH则崩跌89%至206美元。
什么是Zunami协议?
Zunami是一个DeFi流动性挖矿聚合器,用户能通过质押稳定币来获取收益,其最大的稳定币池位于Curve,也是本次黑客攻击的对象,目前受影响的流动性池包括Zunami USD($UZD)及Zunami ETH($zETH)。
据悉,Zunami官网的稳定币年收益率为14%,声称是「加密货币市场上最高的年化收益」,浮动APY约在8%至21%之间,其链上总锁仓价值(TVL)超过500万美元。
Zunami价格操纵攻击事件经过
区块链资安团队PeckShield公告,表示监测到Zunami在Curve上的UZD及zETH流动性池正受到价格操纵攻击,涉及两笔黑客交易,已损失210万美元。
据悉,攻击者首先从Balancer协议获取了一笔闪电贷,接着向两流动性池增加了大量流动性,借此大幅改变价格并开始在Zunami上进行交易。
他随后移除流动性且改变了价格,进行了最后一笔交易并归还闪电贷,共获得1,152ETH的利润。
PeckShield同时发现,被盗资金已被发送至Tornado Cash,显示攻击者正在兑现他的攻击获利。
官方回应:抵押品仍安全
Zunami在第一时间即发推证实其稳定币池遭遇攻击,声称抵押品安全无虞,但警告不要再购买已受到攻击的UZD及zETH。
任何承诺及背书都仍存在风险
讽刺的是,尽管Zunami在其网站上的风险评估文件中,声称UZD采用新颖的超额抵押机制,能够承受对抗脱钩风险,甚至拿矽谷银行挤兑测试来背书,但它仍然脱钩了。
CoinGecko资料显示,UZD现已完全崩溃,下跌超过99%;zETH则崩跌89%至206美元。
当前,Curve已将该流动性池标注了红色惊叹号,表示他们受到攻击且具高度风险。