Popsicle Finance (ICE) 是一个面向流动性提供者的多链收益优化平台,已成为最新的 DeFi 协议,在其网络上经历了严重的黑客事件。 通过利用系统债务奖励机制中的一个缺陷,攻击者设法获得了 2500 万美元的资产。 以发现错误而闻名的开发人员 Mudit Gupta 在他对该主题的评估中表示,该协议不会向发送自己代币份额的用户支付费用。 该协议使用 `token0PerSharePaid` 和 `token1PerSharePaid 更新来跟踪存入的代币。 但是,有人指出系统中的错误是由于代币存入后没有立即进行更新。 因此,即使用户未在网络上注册,他们也可以像许多帐户一样要求奖励。 这就是黑客设法利用 Popsicle Finance 做的事情,并获得了价值 2500 万美元的代币。 “此代码不应该按原样通过” Gupta表示,这个错误最近没有出现,他之前甚至在很多协议中都见过,他在6月份向其他协议报告了同样的错误: “我在 6 月份向 WildCredit 报告了同样的错误。 由于此错误,数十个协议已被破坏。 审计人员和开发人员应该控制生态系统。 这段代码不应该按原样通过。” “立即提取资金” 冰棒财经也在一份声明中解释说,只有 Fragola 合约出现错误,而其他合约则完全安全。 当局还建议他们立即从 ETH/AXS、ETH/SLP、ETH/LINK 或任何 EURt 池中提取资金: “我们知道在弗拉戈拉发生的错误。 我们将调查此问题并提供更详细的信息。 其他合约没有问题。 如果您有 ETH/AXS、ETH/SLP、ETH/LINK 或任何 EURt 池中的资金,请立即提取” ICE价格在短时间内下跌了50% 错误对代币价格的影响也是巨大的,ICE价格在短时间内下跌了50%。 价格从 2.31 美元暴跌至 0.91 美元,然后回升至 1.15 美元。 SafeDollar 跌至零 值得一提的是,6 月底,基于 Polygon 的 SafeDollar 协议遭到利用系统漏洞的攻击,价格跌至零。 —- 原文链接:https://uzmancoin.com/bir-defi-protokolu-daha-hacklendi-25-milyon-dolar-calindi/ 原文作者:Hakan Ate?ler 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
Popsicle Finance 被黑,2500 万美元代币被盗
2021-08-04 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- NFT火热出圈这些金融科技巨头已出手布局2021-08-04
- SETNFT|您愿意为带有NFT的保时捷草图支付多少钱?2021-08-04
- Eden Network:照亮黑暗森林的「伊甸园」2021-08-04
- Cardano 创始人回应智能合约计划质疑2021-08-04
- dYdX空投、交易及LP奖励规则2021-08-04