← 返回德爾泰事件檔案

已核驗安全事件 · DCI-2026-008

Edel Finance / BackedFi借貸市場

項目遏制漏洞,但形成約40.3萬美元壞賬;攻擊者所得已進入Tornado Cash。RWA / xStocks / ERC4626 封裝資產若被借貸協議直接當預言機,同類「捐贈抬匯率」會反覆出現。

事件日期2026-07-01 攻擊類型協議漏洞 嚴重度高危 涉及鏈Ethereum

事件背景

wGOOGLx(wrapped xStocks / 代幣化谷歌股票的封裝版)在 Edel Lending 中被當作抵押品。其價格源通過 ERC-4626 金庫的 convertToAssets() 計算「每一份額對應多少底層資產」,而 totalAssets() 直接讀取底層 GOOGLx 在金庫合約中的餘額,沒有獨立的預言機 TWAP,也沒有:

  1. 份額價格變化上限(max share price deviation / rate limiter);
  2. 捐贈攻擊防護(donation / inflation attack protection,例如 virtual shares、dead shares、或對直接 transfer 進金庫的資產不計入定價);
  3. 最小流動性 / 滑點約束,防止單筆外部轉入瞬間扭曲 NAV。

因此,任何人只要把底層 GOOGLx 直接轉入金庫地址(不走正常 mint 路徑),totalAssets() 就會上升,而份額總數不變 → convertToAssets() 算出的「每份 wGOOGLx 價值」被人為抬高。借貸側若按該虛高價格認定抵押率,攻擊者就能用少量真實成本撬動大量借款額度。本質是 ERC-4626 會計假設「金庫資產只來自合法存取」被打破 + 借貸協議把可操縱的份額匯率當成可信抵押品預言機。

事件經過

  1. 準備資金:攻擊者通過閃電貸或臨時資金拿到足夠的底層 GOOGLx / 相關資產,用於後續「捐贈」與循環操作。
  2. 直接捐贈扭曲匯率:將底層 GOOGLx 直接轉入 ERC-4626 金庫(不鑄造對應份額),使 totalAssets() 暴漲、份額供給不變。
  3. 估值失真:wGOOGLx 經 convertToAssets() 算出的份額價值被抬高到合理價值的約 78 倍。
  4. 虛高抵押借貸:攻擊者把被高估的 wGOOGLx 作為抵押品,在 Edel 的約 6 個借貸市場中反覆存入並借出其他資產(穩定幣/主流資產等)。
  5. 循環放大:在操縱窗口內可多次 deposit/borrow,把會計偏差兌換成可提取的真實資產,形成協議側壞賬。
  6. 出金換 ETH:全部獲利資產被兌換為約 224 ETH(約 35.3 萬美元量級)。
  7. 混幣離場:ETH 轉入 Tornado Cash,鏈上追蹤難度陡增。
  8. 項目側:漏洞路徑被遏制後,協議賬面仍留下約 40.3 萬美元不良債務(壞賬口徑與攻擊者套現口徑不同,須分開表述)。

資金流向

  1. 直接捐贈扭曲匯率:將底層 GOOGLx 直接轉入 ERC-4626 金庫(不鑄造對應份額),使 totalAssets() 暴漲、份額供給不變。
  2. 循環放大:在操縱窗口內可多次 deposit/borrow,把會計偏差兌換成可提取的真實資產,形成協議側壞賬。
  3. 出金換 ETH:全部獲利資產被兌換為約 224 ETH(約 35.3 萬美元量級)。
  4. 混幣離場:ETH 轉入 Tornado Cash,鏈上追蹤難度陡增。

金額口徑

攻擊者實現約224 ETH、約35.3萬美元;協議不良債務約40.3萬美元

證據邊界

以公開可核驗來源為界;未證實細節不寫入確定結論。

處置狀態

項目遏制漏洞,但形成約40.3萬美元壞賬;攻擊者所得已進入Tornado Cash。RWA / xStocks / ERC4626 封裝資產若被借貸協議直接當預言機,同類「捐贈抬匯率」會反覆出現。