以太坊智能合約代碼缺陷致Qubit DeFi平臺被竊取8000萬美元加密貨幣
美東時間 1 月 27 日 17:00 左右,去中心化金融平臺 Qubit Finance 不幸成為了高價值加密貨幣失竊案件的最新受害者。 周四當(dāng)天,黑客從這里竊取了 8000 萬美元的加密貨幣,刷新了 2022 年初至今的新紀(jì)錄。 在通過 Medium 發(fā)布的事件報告中,Qubit Finance 承認(rèn)了本次黑客攻擊和事發(fā)時間。
截圖(來自: Qubit Finance )
據(jù)悉,Qubit 提供了一項(xiàng)在不同區(qū)塊鏈之間搭起“橋梁”的服務(wù),意味著某種加密貨幣的存款、能夠以另一款加密貨幣的方式進(jìn)行提取。
更確切地說,Qubit 的定位介于以太坊和幣安智能鏈(BSC)網(wǎng)絡(luò)之間。然而區(qū)塊鏈審計與安全公司 CertiK 的分析表明,黑客成功地利用了其智能合約代碼中的一個安全漏洞。
攻擊者錢包的 Skytrace 可視化呈現(xiàn)(via Medium )
事件最終導(dǎo)致攻擊者能夠以存入 0 ETH 的方式,提取出近 8000 萬美元的 Binance Coin 。CertiK 分析師寫道:
隨著我們從以太坊主導(dǎo)的世界轉(zhuǎn)向真正的多鏈場景,此類橋梁只會變得愈加重要。
然而當(dāng)人們需要在不同的區(qū)塊鏈之間轉(zhuǎn)移資金的時候,仍需以一種不易受到黑客攻擊的方式開展相關(guān)業(yè)務(wù)。
在推特上發(fā)布的一則聲明中,Qubit Finance 團(tuán)隊(duì)希望與攻擊者展開談判(比如提供 Immunefi 平臺上最高檔位的 2.5 萬美元漏洞賞金計劃獎勵),以最大程度地減少社區(qū)的損失。
不過 TheVerge 指出,自幣安智能鏈(Binance Smart Chain)于 2020 年上線以來,已有多個 DeFi 項(xiàng)目遭到重創(chuàng)。
Crypto Briefing 的記錄表明,Meerkat Finance 在 2021 年 3 月?lián)p失了 3100 萬美元、Uranium Finance 于 4 月?lián)p失了 5000 萬美元、Venus Finance 又于 5 月?lián)p失了 8800 萬美元。
【來源:cnBeta.COM】
相關(guān)新聞