Cointime

扫码下载App
iOS & Android

安全团队:DeFi 借贷协议 Sentiment 大部分被盗资金仍在攻击者地址

Cointime消息:据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年4月5日, DeFi借贷协议sentiment协议遭到攻击,损失约1百万美元,Beosin Trace追踪发现已有0.5WBTC、30个WETH、538,399USDC和360,000USDT被盗,目前,大部分被盗资金还在攻击者地址。其攻击的原因在于重入导致的价格错误。 攻击交易:https://arbiscan.io/tx/0xa9ff2b587e2741575daf893864710a5cbb44bb64ccdc487a100fa20741e0f74d Beosin安全团队现将分析结果分享如下: 1.攻击者首先调用Balancer Vault的“joinPool”函数进行质押。 2.然后再调用“exitPool”取回质押,在这个过程中,Balancer Vault会向攻击者发送eth从而调用攻击合约的fallback函数。在该函数中,攻击者调用0x62c5合约的borrow函数,该过程需要根据Balancer Vault.getPoolTokens()的返回数据进行价格计算。而当前正在攻击者的"exitPool"过程中,pool中总供应量已经减少而数据还没有更新,攻击者利用这个数据错误从而多借出资产达成获利。 攻击者收到消息,如果在4月6日8点(UTC)前归还资产,会获得95000美元奖励,并不会被追究。

评论

所有评论

推荐阅读

  • 链上项目anome被曝出现安全事件

    6 月 10 日,据知名审计机构Certik 披露,在日常链上预警信息筛查中发现,6月 10 日凌晨,知名卡牌类游戏 Anome 遭遇攻击据与官方沟通回应:作为累计交互达到 13 万地址,日交易超十万笔全链平台,几乎日常遭遇各种此类事件均未被攻破。本次攻击在官方合约新旧交替期间,且攻击者主要攻击的是 1.0 版本中合约尚未升级的部分。本次事件不造成任何用户资产损失,仅损失部分流动性。
  • BitradeX平台币BTX正式上线CoinMarketCap,实时行情数据全面开放

    BitradeX平台币 BTX 现已正式上线全球权威数字资产行情平台 CoinMarketCap(CMC)。即日起,用户可在CMC平台实时查询BTX的价格、交易量、流通市值等关键数据,进一步提升BTX的透明度与全球市场可见度。
  • 以太坊拟在一年内将 L1 扩容10 倍

    以太坊拟在一年内将 L1 扩容10 倍以太坊联合创始人 Vitalik Buterin在ETHGlobal Prague 大会上表示以太坊将在一年内将L1扩容约10倍随后将在进一步升级前进入短暂暂停期
  • Butterfly(BF)10天暴涨100倍,去中心化算力赛道迎来“黑马”项目

    据市场数据监测,去中心化算力项目 Butterfly(BF) 在过去10日内实现 100倍涨幅,“去中心化算力”赛道热度持续攀升!
  • JuCoin推出USDT定息理财产品,强化CeDeFi资产管理布局

    全球数字资产平台JuCoin今日上线首期USDT定息理财产品,标志其“理财宝”系列正式启航,进一步拓展平台在数字资产管理领域的能力。
  • $BC近24小时涨幅达87%,突破$0.0078,市值突破7800万美元,交易活跃度显著提升

    据 OKX Wallet 数据,Web3娱乐平台 BC.GAME 发行的功能型代币 $BC 在过去24小时内涨幅达87%,现报 $0.0078,市值突破7800万美元。链上交易活跃度显著提升,短期内流动性与市场关注度同步放大。
  • JuCoin正式上线“Stake J”质押投票上币机制

    据官方消息,JuCoin将于2025年5月26日08:00(UTC)正式开启“Stake J”质押投票上币活动,投票期持续至6月4日08:00(UTC)。用户可通过质押所支持的项目代币参与投票,支持优质项目上线JuCoin现货板块。
  • JuChain链上数据持续走强,公链性能与生态承载力持续验证中

    据JuChain链上数据显示,当前总地址数突破72万个,近期持币地址增长超60%,日活跃地址数达6,123,总活跃用户超过2.5万,日均交易笔数维持在17万水平。与此同时,生态首发项目ButterFly在链上流通和市场关注度同步提升,涨幅超52倍,市值已突破4,200万美元,市场热度持续攀升。
  • CoinTime 8月11日要闻速递

    1.美联储理事鲍曼:对降息保持谨慎
  • Jupiter联创:WBTC托管的比特币不应被用于其他用途,BitGo应当澄清社区质疑

    Jupiter联合创始人meow在社交媒体发表“致 WBTC 新旧托管人的一封信”,文中表示,“几年前开始 WBTC 项目时选择了Bitgo作为合作伙伴,因为我们认为由一个完全专注于托管工作的合作伙伴来保管比特币才是最关键的。” “但最重要的是在任何情况下,WBTC背后的比特币都不应该被用于任何用途。我不打算对Bitgo做出任何评判,他们确实迄今为止一直是出色的托管商,我相信他们有着最好的意图。”
    Meow认为对于WBTC、整个defi生态系统以及bitgo/bitglobal来说至关重要的是立即澄清一些事情:
    1. 持有BTC的多重签名到底是谁的一部分?
    2.BTC会被用于任何目的吗?
    3. 这次合作对双方来说有什么好处,是对TRON采用WBTC有利吗?
    4. 跨司法管辖区到底有什么帮助?
    5. 是否有可能让一个非常受尊敬的独立方加入多重签名组,同时充当沟通者和签名者?