8月1日,DeFi協(xié)議Convergence遭遇黑客攻擊,導(dǎo)致21.2萬(wàn)美元的損失。具體來(lái)說(shuō),黑客通過(guò)智能合約漏洞鑄造并出售了大量原生Tokens,并竊取了無(wú)人認(rèn)領(lǐng)的質(zhì)押獎(jiǎng)金。
Convergence Protocol匿名創(chuàng)始人Wireshark發(fā)布的調(diào)查報(bào)告顯示,黑客利用了協(xié)議中的CvxRewardDistributor合約,鑄造并以約21萬(wàn)美元的價(jià)格出售了5800萬(wàn)個(gè)CVGTokens。黑客還從Convex竊取了約2000美元的無(wú)人認(rèn)領(lǐng)獎(jiǎng)勵(lì)。Convex是一種旨在最大化Curve流動(dòng)性提供者獎(jiǎng)勵(lì)的DeFi協(xié)議。
根據(jù)Etherscan的數(shù)據(jù)顯示,攻擊發(fā)生在8月1日早上10點(diǎn)左右。
Blockchain安全公司PeckShield指出,黑客在鑄造CVGTokens后,迅速將其兌換為60包ETH和15,900 Curve.fi FRAX。
此次攻擊導(dǎo)致CVG治理Tokens的價(jià)值損失近100%,目前交易價(jià)格為0.0004美元,市值僅為57,000美元。
Convergence團(tuán)隊(duì)表示,攻擊的發(fā)生可能是因?yàn)樗麄冊(cè)谥悄芎霞s中意外刪除了用于分配CVG質(zhì)押獎(jiǎng)勵(lì)的重要代碼行。這一修改是在智能合約代碼經(jīng)過(guò)四次審核后進(jìn)行的,目的是優(yōu)化氣體費(fèi)用。然而,刪除代碼行導(dǎo)致質(zhì)押合約未能得到驗(yàn)證,允許黑客通過(guò)ClaimMultipleStake函數(shù)利用CvxRewardDistributor合約。
黑客利用這一漏洞,鑄造了所有特定于質(zhì)押的Tokens,并將它們轉(zhuǎn)儲(chǔ)到CVG流動(dòng)性池中。
Convergence表示:“我們向社區(qū)和投資者道歉,并對(duì)所發(fā)生的事情承擔(dān)全部責(zé)任!彼麄儚(qiáng)調(diào)用戶資金是安全的,但建議用戶從平臺(tái)提取資產(chǎn)。
由于該漏洞,Stake DAO集成的獎(jiǎng)勵(lì)合約現(xiàn)已被破壞。Convergence表示將進(jìn)行修復(fù),質(zhì)押者可以在完成后領(lǐng)取獎(jiǎng)勵(lì)。集成Stake DAO的用戶不會(huì)損失任何獎(jiǎng)勵(lì)。公司將很快宣布協(xié)議未來(lái)的可能性。
Convergence具有聚合流動(dòng)性,增加利潤(rùn)并允許流動(dòng)性鎖定在Curve Finance生態(tài)系統(tǒng)中的作用。根據(jù)DefiLlama的數(shù)據(jù),Convergence鎖定的總價(jià)值從579萬(wàn)美元下降至369萬(wàn)美元。
值得注意的是,7月份整個(gè)加密生態(tài)系統(tǒng)因黑客攻擊損失了約2.66億美元,其中包括7月18日印度交易所WazirX遭受的2.3億美元黑客攻擊。
免責(zé)聲明:DeFi協(xié)議漏洞導(dǎo)致21.2萬(wàn)美元損失文章轉(zhuǎn)發(fā)自互聯(lián)網(wǎng),版權(quán)歸其所有。
文章內(nèi)容不代表本站立場(chǎng)和任何投資暗示。加密貨幣市場(chǎng)極其波動(dòng),風(fēng)險(xiǎn)很高,可能不適合所有投資者。在投資加密貨幣之前,請(qǐng)確保自己充分了解市場(chǎng)和投資的風(fēng)險(xiǎn),并考慮自己的財(cái)務(wù)狀況和風(fēng)險(xiǎn)承受能力。此外,請(qǐng)遵循您所在國(guó)家的法律法規(guī),以及遵守交易所和錢(qián)包提供商的規(guī)定。對(duì)于任何因使用加密貨幣所造成的投資損失或其他損失,本站不承擔(dān)任何責(zé)任。
Copyright © 2021.Company 元宇宙YITB.COM All rights reserved.元宇宙YITB.COM