据 Defimon Alerts 监测,BNB 链上的 LpdFi 协议遭到了一起闪贷攻击,损失约 69 万美元。攻击者利用该协议的 Lpd.price() 函数直接从 PancakeSwap LPD/USDC 交易对的现货储备中获取 LPD 价格,缺乏时间加权平均价格(TWAP)或价格操纵防护措施。攻击者通过闪贷借入 USDC,操纵交易对储备,导致订单的 uAmount 价值(即“利息”)远超其 LPD 抵押品价值。随后,claimInterest() 函数通过 removeLp() 支付这笔膨胀的利息,燃烧协议自身的 PancakeSwap 流动性池头寸提取 USDC,并将 99% 的收益转给调用者。整个 LpdFi LP 栈(约合 168 万美元的 LP 代币)被提取,攻击者在单笔交易中获得约 69.3 万枚 USDC 的收益。