UMA乐观甲骨文漏洞致Cozy Finance损失逾16万美元

据慢雾_Team披露,去中心化金融协议Cozy Finance近日遭受一次针对其依赖的UMA乐观甲骨文机制的攻击,造成约16万美元资产外流。攻击者通过提交一条伪造的价格数据,成功绕过验证流程,触发了自动赔偿机制。

虚假报价未受质疑,赔偿机制被恶意激活

此次事件的关键在于,该虚假价格提案在提交后未被任何参与者挑战,系统默认其有效性,从而触发了链上赔付流程。直到后续审计中才确认存在漏洞,暴露出当前乐观验证模式在激励机制与响应时效上的潜在缺陷。