Giao thức cho vay DeFi Inertia đã báo cáo một vụ khai thác gần đây dẫn đến mất khoảng 152.000 đô la trên nhiều thị trường cho vay. Cuộc tấn công đã lợi dụng một lỗ hổng đã biết trong tiêu chuẩn ERC4626, cho phép kẻ tấn công thao túng giá tài sản thế chấp roETH và vay tài sản từ năm thị trường cho vay của Inertia. Các thị trường bị ảnh hưởng bao gồm USDC, INIT, sINIT, TIA và roTIA, với cuộc tấn công kéo dài hơn một giờ. Báo cáo phân tích sau sự cố của Inertia cho thấy kẻ tấn công đã giảm nguồn cung lưu hành của roETH xuống 99,7% và thao túng tỷ giá hối đoái bằng cách chuyển trực tiếp wstETH vào hợp đồng. Điều này làm tăng giá trị báo cáo của roETH từ 1,234 stETH mỗi token lên gần 33,75 stETH, cho phép kẻ tấn công rút hết tài sản. Giao thức thừa nhận rằng các biện pháp bảo vệ oracle của họ đã không ngăn chặn được vụ khai thác do thiếu kiểm soát sai lệch giá và xác thực oracle thứ cấp. Đáp lại, Inertia đã khôi phục số dư người dùng bị ảnh hưởng thông qua Quỹ Bảo hiểm của mình và tiếp tục hoạt động cho vay. Giao thức dự định nâng cao quản lý rủi ro bằng cách cải tổ kiến trúc oracle và khung đánh giá tài sản thế chấp, giới thiệu xác thực oracle đa nguồn và thực hiện giám sát chặt chẽ hơn đối với các tài sản thế chấp staking thanh khoản.