RecodeX 重构消息,SlowMist监测显示,Flamincome协议因资产记账与估值不安全导致份额价格被膨胀,损失约34.59万美元。攻击者将可无许可注入的Convex BaseRewardPool余额计为自身资产,并用Curve get_virtual_price()对注入的USDP/3CRV LP估值,在脱锚池中大幅高估其价值。被抬高的份额价格随后从Aave的真实aUSDT流动性中赎回套现。攻击者地址为0x83381e7f7232775735169d72d237b858ffc36871,受影响策略合约为0xb8d6471cA573C92c7096Ab8600347F6a9Fe268a5,存在缺陷的实现合约地址为0xff20De3F3F4C7E9518035a968B4A3CEE500a2AFB。