Revert Finance v3utils合约被攻击90%资产损失来自于单个账户

2023-02-20 12:59:04

金色财经报道,AMM 流动性管理协议 Revert Finance 发推称,“v3utils”合约被攻击,其中有 90% 资金是从单个账户中盗取,被盗窃资产包括:22983.235188 枚 USDC、4106.316699 枚 USDT、485.5786287699002 枚 OP、0.18217977664322793 枚 WETH、36.59093198260223 枚 DAI、211.21463945524238 枚 WMATIC 与 22 枚 Premia。 大部分对该合约的授权已被取消,并对剩余易被攻击资金进行白帽处理,但有一些没有余额的地址仍被攻击合约进行授权。Revert 提醒这些地址取消授权。接下来几天团队将发布关于此次攻击事件的完整报告,并为被攻击用户进行赔偿。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
13:30
Poolz Finance的Locked Deal合约遭到攻击损失约50万美元
金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控显示,ETH、BSC和Polygon链上Poolz Finance的LockedDeal合约遭到了攻击,损失约50万美元。攻击者调用了LockedDeal合约中存在漏洞的函数CreateMassPools,并且在参数_StartAmount中触发了整数溢出的漏洞。攻击者除了获得了大量的poolz token意外还获得了其他代币,请相关项目提高警戒。 此前,Beosin EagleEye监控到Poolz Finance相关代币$POOLZ暴跌90%
11:12
派盾:DFX Finance DEX池疑似被攻击损失约3000ETH
金色财经报道,据派盾PeckShield数据监测,DFX Finance DEX池由于缺乏适当的重入保护疑似被攻击,损失约3000ETH,约合400万美元。目前被盗资金已存入Tornado Cash。
17:39
Phoenix Finance遭到攻击导致损失10万USDC
金色财经报道,据 CertiK 监测,3 月 7 日 DeFi 协议 Phoenix Finance 遭到攻击导致损失约 10 万 USDC。攻击者使用假 OPT 代币借用 USDC,然后将资金桥接到以太坊并存入 Tornado Cash。
15:14
安全团队:DFX Finance存在严重漏洞遭攻击攻击者获利逾23万美元
11月11日消息,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DFX Finance 项目遭到攻击,攻击者获利约 231,138 美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为 Curve 的合约中的 viewDeposit 函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱 2. 紧接着继续 Curve 合约的 flash 函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的 flashCallback 函数回调了合约的 deposit 函数进行存款 3. 存款函数外部调用了 ProportionalLiquidity 合约的 proportionalDeposit 函数,在该函数中会将第二步中借来的资金转移回 Curve 合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证 4. 由于利用重入了存款函数来将资金转移回 Curve 合约中,使得成功通过了闪电贷还款的余额检查 5. 最后调用 withdraw 函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约 2,283,092,402 枚的 XIDR 代币和 99,866 枚 USDC 代币获利 此次攻击的主要原因在于 Curve 合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。
11:01
Bitkeep被攻击导致多条链上用户资产被盗仅BNB Chain损失金额已超300万美金
金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,多链钱包Bitkeep被攻击,通过Beosin KYT虚拟资产反洗钱合规和分析平台发现,目前多条链上用户资产被盗,仅BNB Chain损失金额已超300万美金,Beosin正在对多条链的损失金额进行统计,目前攻击仍在进行中。
22:14
Stablecoin DEX Saddle Finance遭黑客攻击损失超1000万美元
金色财经报道,去中心化交易稳定币的交易所Saddle Finance遭到黑客攻击损失超过 1000 万美元的以太坊。Saddle Finance团队称正在调查“可能的漏洞”。 
Copyright © 2018-2022 211COIN版权所有.