DeFi 平台用户遭黑客攻击损失 1600 万美元_虚拟币交易所平台,数字货币,NFT

admin 阅读:37 2024-04-01 14:55:06 评论:0
美化布局示例

欧易(OKX)最新版本

【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   全球官网 大陆官网

币安(Binance)最新版本

币安交易所app【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

火币HTX最新版本

火币老牌交易所【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

去中心化金融 (DeFi) Indexed Finance 平台遭受黑客攻击,部分用户窃取了 1600 万美元的加密资产。 这一集发生在 10 月 14 日星期四。 迄今为止,该组织尚未能够追回被盗资金,尽管它表示已经确定了黑客的身份。


The decentralized financial platform was attacked by hackers, and some users stole $10,000 in encrypted assets. This episode took place on Thursday, April, and so far, the organization has not been able to recover the stolen funds, although it said that it has identified the identity of the hacker. 比特币今日价格行情网_okx交易所app_永续合约_比特币怎么买卖交易_虚拟币交易所平台

该平台在推特上警告说,如果黑客不归还加密资产,他们会将详细信息发送给警方。 这是它自 12 月开发以来的第一次攻击。 受害者是一些在地址 0xba5ed1488be60ba2facc6b66c6d6f0befba22ebe 的索引 DEFI5 和 CC10 中拥有令牌的人。

黑客入侵后,Indexed 发现了抢劫的经过,并详细公布了发生的事情以及如何防止再次发生. 他还警告说,中央团队将很快确定受影响的人将如何得到补偿,以及他们是否能够收回他们的加密资产。

不用说,我们感到震惊和不安。 在这些事件发生后,在协议中听到“抱歉”似乎总是空洞的(尤其是对那些受影响的人)。 但它值得重复。 我们向那些资金用完的人和留在未受影响的群体中的人深表歉意。

索引。

DeFi Indexed Finance 中加密资产的黑客攻击如何?

一名黑客在 Indexed Finance 中获取了支持指数代币价值的某些资产,在他们的协议智能合约中发现了一个漏洞。 值得澄清的是,这个建立在以太坊上的去中心化金融平台致力于生产跟踪市场指数的代币。

索引解释说根据 Uniswap 的计算,每次添加代币(代表 Balancer 指数组的 1%)时,系统都会为其设定一个价格。. 该工具负责找到权重大于零的第一个完全初始化的令牌,以将组的余额乘以其权重。

反过来,该平台还有另一个功能,即重置未初始化令牌的虚拟余额. 具体来说,当它的值发生变化,并且最小余额远远不是该组的 1% 时使用它,因此没有人想要更改它。 这就是有问题的黑客用来进行盗窃的。

这些是代币黑客在 Indexed 上窃取的资产。 来源:中等。

黑客包括在重新索引 DEFI5 期间执行最小余额的更新其中 UNI 用于近似该组的值。 在此过程中,1.56 亿美元被兑换成 UNI、AAVE、COMP、CRV、MKR、Sushiswap 的 SNX 和 Uniswap V2。

根据该出版物,当计算确定 SUSHI 11,926 的最低公允价值约为 126,000 美元时,问题就开始了。 由于这个数字允许购买该组中几乎所有的 UNI,攻击者将 SUSHI 29,851 升级到 30 万美元,从而实现了膨胀的供应。 类似于 CriptoNoticias 今年披露的其他黑客攻击。

下一个,黑客为所有底层资产烧毁 DEFI5 并多次重复该过程. 最后,他用大约 1100 万美元的加密资产还清了紧急贷款。 在 CC10 中,它是相同的,除了初始重新索引步骤已经完成。

鉴于这种情况,Indexed 决定移除近似值工具,因为它太不安全了. 他建议他愿意评估所有可能的想法以建立新代码,并且已经得到了许多以太坊开发人员的帮助来修改他的智能合约。

Indexed 确认它将实现一个函数,该函数将一个组在其每个代币中持有的余额组合起来。 同样,它将建立至少 24 小时的等待时间,以避免在同一交易中重新索引和最小余额更新的可能性。

文字格式和图片示例

注册有任何问题请添加 微信:MVIP619 拉你进入群

弹窗与图片大小一致 文章转载注明 网址:https://netpsp.com/?id=48425

美化布局示例

欧易(OKX)最新版本

【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   全球官网 大陆官网

币安(Binance)最新版本

币安交易所app【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

火币HTX最新版本

火币老牌交易所【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址
可以去百度分享获取分享代码输入这里。
声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

发表评论
平台列表
美化布局示例

欧易(OKX)

  全球官网 大陆官网

币安(Binance)

  官网

火币(HTX)

  官网

Gate.io

  官网

Bitget

  官网

deepcoin

  官网
关注我们

若遇到问题,加微信客服---清歌

搜索
排行榜
扫一扫,加我为微信好友加我为微信好友