一名攻击者在 Venus Protocol 上操纵 THE 代币价格,估计清除了约$3.7 million的资产。BNB Chain 上最大的借贷平台 Venus Protocol 在攻击者利用 THENA 的低流动性 THE 代币造成数字资产损失后,对六个额外市场的抵押品进行了冻结。攻击者在 THE 上建仓较大,使其价格从约$0.27抬升至接近$5,据链上研究员 Weilin Li 记载。被膨胀的抵押品随后被用于借出约20 BTCB、1.5 million CAKE、和200 BNB,直到清算触发,价格回落至$0.24。

为绕过 Venus 的供应上限,攻击者直接将 THE 代币转入 vTHE 合约,而不是通过标准铸币进行存入。该做法是 Compound 派生借贷平台已知的漏洞之一。THENA 表示其安全系统在UTC时间中午12点左右对该事件进行了标记,并确认其智能合约未被入侵。Venus 确认 THE 和 CAKE 市场存在“异常活动”。

作为回应,Venus 将 Bitcoin Cash (BCH)、Litecoin (LTC)、Uniswap (UNI)、Aave (AAVE)、Filecoin (FIL) 和 Trust Wallet Token (TWT) 的抵押因子降至0,立即生效,直至本次调查结束。作为对$THE pool incident 的持续应对,我们已将另外6个市场的抵押因子(CF)降至0,即刻生效,直到本次调查结束。安全研究人员确认攻击者地址为 0x1a35…6231,在实施攻击前曾从加密混币平台 Tornado Cash 收到 7,400 ETH。

官方合作伙伴

发表评论

热门

了解 CoinFubi 的更多信息

立即订阅以继续阅读并访问完整档案。

继续阅读