在黑客利用协议智能合约中的漏洞后,Indexed Finance 去中心化金融 (DeFi) 协议损失了超过 1600 万美元的用户数字资产。 违规行为发生在星期四晚上(14 日),项目团队在验尸报告中证实了这一点: “Indexed 遭受了自 12 月推出以来的第一次黑客攻击,而且非常具有破坏性。 0xba5ed1488be60ba2facc6b66c6d6f0befba22ebe (…) 从 DEFI5 和 CC10 指数中窃取了大约 1600 万美元的资产(……)但值得重申的是:我们真的很抱歉,对于那些已经耗尽资金和留在未受影响池中的人。” 索引财务软件漏洞利用 黑客从两个协议池 DEFI5 和 CC10 中提取资金,攻击控制池如何计算存入资产价值的智能合约代码。 黑客所做的是对矿池进行闪电贷款攻击或闪电贷款,以换取 UNI 代币。 通过这种方式,攻击者能够欺骗算法计算出比应有的值低得多的池值。 在黑客还清了最初的贷款后,他们设法从 DEFI5 池中逃脱了 1100 万美元的资产。 此外,它从 CC10 池中又抽走了 500 万美元。 在漏洞利用之后,Indexed Finance 团队评估了情况并进行了详细说明违规行为的“尸检”。 同时,开发人员提出了一种防止再次发生漏洞的方法: “我们将修改控制器的智能合约以删除近似价值函数,并将其替换为一个获取其拥有的每个代币池持有的余额的总价值的函数。” Index Finance 是一种 DeFi 协议,允许用户投资各种基于加密货币的指数。 每个指数池都允许用户在指数代币和标的资产之间自由交易。 黑客能够利用的正是这个功能。 该团队尚未宣布一项计划,以补偿用户丢失的资产。 不过,他说他很快就会这样做。 违规后,该协议的原生代币 NDX 在 24 小时内下跌了 32% 以上。 在撰写本文时,cryptoactive 的价格为 2.32 美元。 另请阅读:Axie Infinity 赚了 8 亿美元,成为有史以来交易量最大的 NFT 收藏 另请阅读:Steam 禁止允许 NFT 和加密货币交易的游戏 另请阅读:紧急! 纳斯达克批准首个美国比特币 ETF —- 原文链接:https://www.criptofacil.com/protocolo-defi-sofre-violacao-de-16-milhoes-e-token-despenca/ 原文作者:Lorena Amaro 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
DeFi 协议遭受 1600 万美元违规和代币下跌
2021-10-16 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 意甲俱乐部 SS Lazio 与加密货币交易所 Binance 达成 3500 万美元的赞助协议2021-10-16
- 狗狗币联合创始人认为 1.14.4 的成功取决于此2021-10-16
- Axie Infinity 赚了 8 亿美元,成为有史以来交易量最大的 NFT 收藏2021-10-16
- 俄罗斯总统弗拉基米尔普京权衡加密资产的合法性2021-10-16
- 随着 Square 和 Tesla 见证巨额回报,MicroStrategy 现在的比特币投资利润为2021-10-16