Conic Finance二度被黑!損失超350萬(wàn)美元 代幣CNC暴跌
去中心化金融(DeFi)協(xié)議Curve生態(tài)的收益聚合器和流動(dòng)性管理協(xié)議“Conic Finance”21日晚間以來(lái)已爆出遭遇2次黑 客攻擊,該平臺(tái)的ETH Omnipool資金池首先遭到漏洞利用。
據(jù)區(qū)塊鏈安全公司Beosin的監(jiān)測(cè)賬號(hào)Beosin Alert周五晚間7點(diǎn)左右報(bào)告,Conic Finance遭黑 客在一筆交易中被盜走326萬(wàn)美元資金,約1,727枚以太幣,目前全部ETH贓款已被轉(zhuǎn)移到新地址。
黑 客重入攻擊
Conic Finance官方隨后確認(rèn)遭到攻擊,并宣布于前端禁用ETH Omnipool存款,稱沒(méi)有沒(méi)有其他Omnipools受到此漏洞的影響,并分析這次事件根本原因是重入攻擊,由于對(duì)Curve V2池中ETH的Curve元注冊(cè)表返回的地址存在錯(cuò)誤假設(shè),而能夠執(zhí)行攻擊。
區(qū)塊鏈安全公司派盾(Peckshield)初步分析稱,漏洞來(lái)自Coinic編寫(xiě)的Curve LP Oracle V2合約,他們先前的審計(jì)發(fā)現(xiàn)了類似的唯讀型重入(read-onlyreentrancy)問(wèn)題。然而,新推出的Curve LP Oracle V2合約中也出現(xiàn)了同樣的問(wèn)題,該合約不屬于先前Coinic合約審計(jì)范圍。
Curve則在下回應(yīng),由Coinic編寫(xiě)的Curve LP Oracle V2合約算法看似沒(méi)有錯(cuò)誤,可能是設(shè)定錯(cuò)誤導(dǎo)致漏洞。
Beosin解釋,此次重入攻擊,攻擊者利用此漏洞來(lái)操縱steCRV、cbETH/ETH-f、rETH-f等代幣的價(jià)格,使得攻擊者可以轉(zhuǎn)移比他們存入要更多的流動(dòng)性代幣。
Conic Finance遭二度攻擊,全面關(guān)閉資金池
今日凌晨,Conic官方公告關(guān)閉所有Omnipool存款,并在早上7點(diǎn)時(shí)暫時(shí)全面關(guān)閉Omnipool。
“大約四個(gè)小時(shí)前,我們收到了影響$crvUSD Omnipool的漏洞利用警報(bào)。作為對(duì)此的回應(yīng),并考慮到今天的ETH Omnipool漏洞,我們立即實(shí)施了最大程度的安全措施并暫時(shí)關(guān)閉了所有Omnipool。”
官方后續(xù)推文指出,第二次攻擊與ETH Omnipool的重入漏洞無(wú)關(guān)。攻擊者通過(guò)利用crvUSD Omnipool獲利約30萬(wàn)美元。隨后官方發(fā)布通知,建議所有用戶立即申請(qǐng)退款并撤銷(xiāo)對(duì)Conic的應(yīng)用程式批準(zhǔn),并承諾將全額退還用戶丟失的代幣,還將為符合條件的賬戶發(fā)放1~10,000枚CNC代幣作為補(bǔ)償。
CNC幣價(jià)失血77%
受黑客攻擊事件影響,Defillama數(shù)據(jù)顯示,Conic Finance的總鎖倉(cāng)量(TVL)從1.56億美元暴跌近67%,目前僅剩5,193萬(wàn)美元;原生代幣Conic(CNC)更一度跌超77%至1.34美元,截稿前報(bào)2.84美元,近24小時(shí)跌幅仍高達(dá)52.8%。
以上就是Conic Finance二度被黑!損失超350萬(wàn)美元 代幣CNC暴跌的詳細(xì)內(nèi)容,更多關(guān)于Conic Finance遭二度攻擊,全面關(guān)閉資金池的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
EDX Markets為何只上架BTC、ETH、LTC、BCH?只交易非證券代幣?
這篇文章主要介紹了EDX Markets為何只上架BTC、ETH、LTC、BCH?只交易非證券代幣?的相關(guān)資料,需要的朋友可以參考下…
2023-06-22 -
中銀國(guó)際合作瑞銀 在以太坊聯(lián)盟鏈發(fā)行2億人民幣代幣化票據(jù)
這篇文章主要介紹了中銀國(guó)際合作瑞銀 在以太坊聯(lián)盟鏈發(fā)行2億人民幣代幣化票據(jù)的相關(guān)資料,需要的朋友可以參考下…
2023-06-13 -
香港:2024年底前推穩(wěn)定幣監(jiān)管框架 肯定資產(chǎn)代幣化百兆級(jí)商機(jī)
這篇文章主要介紹了香港:2024年底前推穩(wěn)定幣監(jiān)管框架 肯定資產(chǎn)代幣化百兆級(jí)商機(jī)的相關(guān)資料,需要的朋友可以參考下…
2023-06-13 -
韓國(guó)證交所申請(qǐng)STO沙盒測(cè)試 目標(biāo)年底前推出證券型代幣交易
這篇文章主要介紹了韓國(guó)證交所申請(qǐng)STO沙盒測(cè)試 目標(biāo)年底前推出證券型代幣交易的相關(guān)資料,需要的朋友可以參考下…
2023-06-09 -
USDC發(fā)行商Circle獲新加坡牌照!可提供數(shù)字支付代幣服務(wù)
這篇文章主要介紹了USDC發(fā)行商Circle獲新加坡牌照!可提供數(shù)字支付代幣服務(wù)的相關(guān)資料,需要的朋友可以參考下…
2023-06-08 -
三箭資本交易所OPNX債權(quán)交易上線!Celsius債權(quán)代幣開(kāi)放買(mǎi)賣(mài)
這篇文章主要介紹了三箭資本交易所OPNX債權(quán)交易上線!Celsius債權(quán)代幣開(kāi)放買(mǎi)賣(mài)的相關(guān)資料,需要的朋友可以參考下…
2023-06-02 -
交易所OKX提出BRC-30代幣提案 為BRC-20代幣增添質(zhì)押功能
這篇文章主要介紹了交易所OKX提出BRC-30代幣提案 為BRC-20代幣增添質(zhì)押功能的相關(guān)資料,需要的朋友可以參考下…
2023-06-02 -
動(dòng)漫風(fēng)Meme幣WFAI爆風(fēng)險(xiǎn)疑慮:4錢(qián)包掌控83.5%總供應(yīng)量
這篇文章主要介紹了動(dòng)漫風(fēng)Meme幣WFAI爆風(fēng)險(xiǎn)疑慮:4錢(qián)包掌控83.5%總供應(yīng)量的相關(guān)資料,需要的朋友可以參考下…
2023-06-01 -
Open Campus偷解鎖代幣轉(zhuǎn)入幣安 遭社群大罵割韭菜!EDU暴跌29%
這篇文章主要介紹了Open Campus偷解鎖代幣轉(zhuǎn)入幣安 遭社群大罵割韭菜!EDU暴跌29%的相關(guān)資料,需要的朋友可以參考下…
2023-06-01 -
4.96億美元代幣拋壓!本周將解鎖大量OP、HBAR、1INCH、SUI
這篇文章主要介紹了4.96億美元代幣拋壓!本周將解鎖大量OP、HBAR、1INCH、SUI的相關(guān)資料,需要的朋友可以參考下…
2023-05-30