安全团队:借贷协议Sentiment在Arbitrum网络被盗100万美元

2023-04-05 09:30:49

4月5日消息,据派盾监测,无许可部分抵押借贷协议 Sentiment 今日凌晨在 Arbitrum 网络被盗约 100 万美元,根本原因在于 Balancer 的只读可重入性。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
10:51
Sentiment将于明年推出杠杆借贷协议Sentiment V2
10月20日消息,DeFi 借贷协议 Sentiment 将于 2024 年春季推出杠杆借贷协议 Sentiment V2,专门用于链上复杂的投资组合头寸,例如另一个 DeFi 协议的 LP 代币。Sentiment V2 核心功能包括适应性风险管理(池子可由第三方管理),可以快速轻松地创建具有不同抵押品类型的新池,以及隔离池等。
12:47
Beosin:DeFi借贷协议Sentiment被攻击事件分析
金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年4月5日, DeFi借贷协议sentiment协议遭到攻击,损失约1百万美元,Beosin Trace追踪发现已有0.5WBTC、30个WETH、538,399USDC和360,000USDT被盗,目前,大部分被盗资金还在攻击者地址。其攻击的原因在于重入导致的价格错误。 攻击交易:https://arbiscan.io/tx/0xa9ff2b587e2741575daf893864710a5cbb44bb64ccdc487a100fa20741e0f74d Beosin安全团队现将分析结果分享如下: 1.攻击者首先调用Balancer Vault的“joinPool”函数进行质押。 2.然后再调用“exitPool”取回质押,在这个过程中,Balancer Vault会向攻击者发送eth从而调用攻击合约的fallback函数。在该函数中,攻击者调用0x62c5合约的borrow函数,该过程需要根据Balancer Vault.getPoolTokens()的返回数据进行价格计算。而当前正在攻击者的"exitPool"过程中,pool中总供应量已经减少而数据还没有更新,攻击者利用这个数据错误从而多借出资产达成获利。 攻击者收到消息,如果在4月6日8点(UTC)前归还资产,会获得95000美元奖励,并不会被追究。
22:12
DeFi借贷协议Sentiment:鉴于Vyper最近披露漏洞,暂停协议运行
7月31日消息,DeFi借贷协议Sentiment发推称,鉴于Curve和Vyper团队最近披露的漏洞,作为预防风险措施暂停了协议运行。 据此前报道,Sentiment于四月遭受黑客攻击,后黑客归还了88万美元,保留9.6万美元。
09:36
Sentiment:正调查从Sentiment协议中盗取资金的可起诉行为,并确保剩余资金安全
4 月 5 日消息,无许可部分抵押借贷协议 Sentiment 发布公告称,目前正在调查从 Sentiment 协议中盗取资金的可起诉行为。Sentiment 正采取措施找出漏洞的根本原因,并减少进一步的协议滥用,同时正与执法部门保持联系,并一直在与第三方审计机构和安全公司合作。 Sentiment 表示其首要任务是确保剩余资金的安全,追回损失的资金。
11:17
安全团队:BAYC #8941疑似被盗
金色财经报道,据PeckShield数据监测,BAYC #8941疑似被盗,NFT被转入0x18e541...D0F4地址,被标记为钓鱼地址。
11:09
DeFi借贷协议Sentiment完成240万美元种子轮融资Archetype Ventures领投
9月10日消息,DeFi 借贷协议 Sentiment 宣布完成 240 万美元种子轮融资,Archetype Ventures 领投,参投方包括 Castle Island Ventures、Matrixport Ventures 等。 Sentiment 允许借款人针对其资产创建杠杆债务头寸,这些头寸可用于与整个生态系统中的其他应用程序进行交互。贷方为协议提供流动性。
Copyright © 2018-2022 211COIN版权所有.