Am 27. August um 16:51 UTC+8 ereignete sich im Flow EVM-Netzwerk ein bemerkenswerter Vorfall, von dem du vielleicht über ihren Social-Handle @flow_blockchain weißt. Zu genau diesem Zeitpunkt aktualisierte das von @ankr verwaltete AnkrRatioFeed-Protokoll das ankrFLOW-Verhältnis auf exakt 0.833437.
Trotz dieses neuen Verhältnisses verarbeitete das System, das für die Umwandlung von aFLOWEVMb in ankrFLOW zuständig ist, weiterhin die Anteile strikt im 1:1-Basisverhältnis. Betrachtet man die Vertragslogik, führte sie einen Burn für msg.sender und die Anteile aus, gefolgt unmittelbar von einer certificateToken-Übertragung für msg.sender und die Anteile. Letztlich bedeutete diese Logik, dass 1 FLOW perfekt gegen 1 aFLOWEVMb ausgetauscht wurde, das anschließend direkt in 1 ankrFLOW umgewandelt wurde.
Die zentrale Schwachstelle zeigte sich, als MORE Markets, betrieben unter @MORE_DeFi, den Wert des Assets mithilfe dieses neu aktualisierten Verhältnisses bewertete. In ihrem System wurde die Berechnung so durchgeführt, dass 1 ankrFLOW als 1 geteilt durch 0.833437 ausgewertet wurde, was etwa 1.19985 FLOW entspricht.
Dieser Unterschied erhöhte den wahrgenommenen Wert der Sicherheit effektiv um etwa 20%. Wurde diese künstlich gesteigerte Bewertung mit dem 97% E-Mode LTV des Protokolls kombiniert, ergab die Berechnung 1.19985 multipliziert mit 97%, was zu einem Wert von ungefähr 1.16385 führte.
Durch Ausnutzen dieser mathematischen Ungenauigkeit konnte ein Angreifer eine kontinuierliche Schleife ausführen. Mit jeder einzelnen Runde wuchs seine Kreditaufnahmebefugnis weiter an. Dieser Kaskadeneffekt führte letztlich zum Abziehen von etwa 15.488M WFLOW von der Plattform.
Wenn du daran interessiert bist, die On-Chain-Daten nachzuprüfen, findest du die konkrete Transaktion, die das Verhältnis-Update verantwortlich ist, unter folgender Adresse:
https://evm.flow.com/tx/0x0377c9732da5eeea0696bc66514db89beacc0ff68b5d27428a3f2883f65d1911
Trotz dieses neuen Verhältnisses verarbeitete das System, das für die Umwandlung von aFLOWEVMb in ankrFLOW zuständig ist, weiterhin die Anteile strikt im 1:1-Basisverhältnis. Betrachtet man die Vertragslogik, führte sie einen Burn für msg.sender und die Anteile aus, gefolgt unmittelbar von einer certificateToken-Übertragung für msg.sender und die Anteile. Letztlich bedeutete diese Logik, dass 1 FLOW perfekt gegen 1 aFLOWEVMb ausgetauscht wurde, das anschließend direkt in 1 ankrFLOW umgewandelt wurde.
Die zentrale Schwachstelle zeigte sich, als MORE Markets, betrieben unter @MORE_DeFi, den Wert des Assets mithilfe dieses neu aktualisierten Verhältnisses bewertete. In ihrem System wurde die Berechnung so durchgeführt, dass 1 ankrFLOW als 1 geteilt durch 0.833437 ausgewertet wurde, was etwa 1.19985 FLOW entspricht.
Dieser Unterschied erhöhte den wahrgenommenen Wert der Sicherheit effektiv um etwa 20%. Wurde diese künstlich gesteigerte Bewertung mit dem 97% E-Mode LTV des Protokolls kombiniert, ergab die Berechnung 1.19985 multipliziert mit 97%, was zu einem Wert von ungefähr 1.16385 führte.
Durch Ausnutzen dieser mathematischen Ungenauigkeit konnte ein Angreifer eine kontinuierliche Schleife ausführen. Mit jeder einzelnen Runde wuchs seine Kreditaufnahmebefugnis weiter an. Dieser Kaskadeneffekt führte letztlich zum Abziehen von etwa 15.488M WFLOW von der Plattform.
Wenn du daran interessiert bist, die On-Chain-Daten nachzuprüfen, findest du die konkrete Transaktion, die das Verhältnis-Update verantwortlich ist, unter folgender Adresse:
https://evm.flow.com/tx/0x0377c9732da5eeea0696bc66514db89beacc0ff68b5d27428a3f2883f65d1911