据悉,攻击者通过多次调用“changePosition”操作提取系统内资产,并最终将其兑换为USDC转出。BlockSec表示已尝试联系项目团队,但尚未获得官方回应。
由于该智能合约未开源,攻击具体细节仍需进一步核查。初步分析显示,在头寸更新过程中稳定币余额发生异常变动,导致USDC被转移至外部地址。