Sonic上でUSDCを預け入れる偽のMerklキャンペーンにより14万5000ドルが盗まれる
Sonic上でUSDCを預け入れる偽のMerklキャンペーンが出現し、約14万5000ドルが盗まれた。攻撃者はパーミッションレスなEulerを悪用し、scUSDを担保、USDCを債務とする「偽の市場」を作成。scUSDのオラクル価格を1トークン=100万ドルに設定し、1scUSDで70万USDCを借り出した。さらにこの市場を使いMerkl上で高APR報酬を装ってUSDC預入を誘導し、入金資金をETHに換えてRAILGUNへ送金した。MerklとEuler自体は未検証として警告表示しており直接の責任はないが、Merklは今後、未検証キャンペーンへの警告強化が求められる。主犯アドレスは0x8ba913e7…、最終送金先は0xa86399e7…。



