Conic Finance二度被黑!損失超350萬美元 代幣CNC暴跌
去中心化金融(DeFi)協(xié)議Curve生態(tài)的收益聚合器和流動性管理協(xié)議“Conic Finance”21日晚間以來已爆出遭遇2次黑 客攻擊,該平臺的ETH Omnipool資金池首先遭到漏洞利用。
據(jù)區(qū)塊鏈安全公司Beosin的監(jiān)測賬號Beosin Alert周五晚間7點(diǎn)左右報告,Conic Finance遭黑 客在一筆交易中被盜走326萬美元資金,約1,727枚以太幣,目前全部ETH贓款已被轉(zhuǎn)移到新地址。
黑 客重入攻擊
Conic Finance官方隨后確認(rèn)遭到攻擊,并宣布于前端禁用ETH Omnipool存款,稱沒有沒有其他Omnipools受到此漏洞的影響,并分析這次事件根本原因是重入攻擊,由于對Curve V2池中ETH的Curve元注冊表返回的地址存在錯誤假設(shè),而能夠執(zhí)行攻擊。
區(qū)塊鏈安全公司派盾(Peckshield)初步分析稱,漏洞來自Coinic編寫的Curve LP Oracle V2合約,他們先前的審計發(fā)現(xiàn)了類似的唯讀型重入(read-onlyreentrancy)問題。然而,新推出的Curve LP Oracle V2合約中也出現(xiàn)了同樣的問題,該合約不屬于先前Coinic合約審計范圍。
Curve則在下回應(yīng),由Coinic編寫的Curve LP Oracle V2合約算法看似沒有錯誤,可能是設(shè)定錯誤導(dǎo)致漏洞。
Beosin解釋,此次重入攻擊,攻擊者利用此漏洞來操縱steCRV、cbETH/ETH-f、rETH-f等代幣的價格,使得攻擊者可以轉(zhuǎn)移比他們存入要更多的流動性代幣。
Conic Finance遭二度攻擊,全面關(guān)閉資金池
今日凌晨,Conic官方公告關(guān)閉所有Omnipool存款,并在早上7點(diǎn)時暫時全面關(guān)閉Omnipool。
“大約四個小時前,我們收到了影響$crvUSD Omnipool的漏洞利用警報。作為對此的回應(yīng),并考慮到今天的ETH Omnipool漏洞,我們立即實(shí)施了最大程度的安全措施并暫時關(guān)閉了所有Omnipool。”
官方后續(xù)推文指出,第二次攻擊與ETH Omnipool的重入漏洞無關(guān)。攻擊者通過利用crvUSD Omnipool獲利約30萬美元。隨后官方發(fā)布通知,建議所有用戶立即申請退款并撤銷對Conic的應(yīng)用程式批準(zhǔn),并承諾將全額退還用戶丟失的代幣,還將為符合條件的賬戶發(fā)放1~10,000枚CNC代幣作為補(bǔ)償。
CNC幣價失血77%
受黑客攻擊事件影響,Defillama數(shù)據(jù)顯示,Conic Finance的總鎖倉量(TVL)從1.56億美元暴跌近67%,目前僅剩5,193萬美元;原生代幣Conic(CNC)更一度跌超77%至1.34美元,截稿前報2.84美元,近24小時跌幅仍高達(dá)52.8%。
以上就是Conic Finance二度被黑!損失超350萬美元 代幣CNC暴跌的詳細(xì)內(nèi)容,更多關(guān)于Conic Finance遭二度攻擊,全面關(guān)閉資金池的資料請關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
EDX Markets為何只上架BTC、ETH、LTC、BCH?只交易非證券代幣?
這篇文章主要介紹了EDX Markets為何只上架BTC、ETH、LTC、BCH?只交易非證券代幣?的相關(guān)資料,需要的朋友可以參考下…
2023-06-22 -
中銀國際合作瑞銀 在以太坊聯(lián)盟鏈發(fā)行2億人民幣代幣化票據(jù)
這篇文章主要介紹了中銀國際合作瑞銀 在以太坊聯(lián)盟鏈發(fā)行2億人民幣代幣化票據(jù)的相關(guān)資料,需要的朋友可以參考下…
2023-06-13 -
香港:2024年底前推穩(wěn)定幣監(jiān)管框架 肯定資產(chǎn)代幣化百兆級商機(jī)
這篇文章主要介紹了香港:2024年底前推穩(wěn)定幣監(jiān)管框架 肯定資產(chǎn)代幣化百兆級商機(jī)的相關(guān)資料,需要的朋友可以參考下…
2023-06-13 -
韓國證交所申請STO沙盒測試 目標(biāo)年底前推出證券型代幣交易
這篇文章主要介紹了韓國證交所申請STO沙盒測試 目標(biāo)年底前推出證券型代幣交易的相關(guān)資料,需要的朋友可以參考下…
2023-06-09 -
USDC發(fā)行商Circle獲新加坡牌照!可提供數(shù)字支付代幣服務(wù)
這篇文章主要介紹了USDC發(fā)行商Circle獲新加坡牌照!可提供數(shù)字支付代幣服務(wù)的相關(guān)資料,需要的朋友可以參考下…
2023-06-08 -
三箭資本交易所OPNX債權(quán)交易上線!Celsius債權(quán)代幣開放買賣
這篇文章主要介紹了三箭資本交易所OPNX債權(quán)交易上線!Celsius債權(quán)代幣開放買賣的相關(guān)資料,需要的朋友可以參考下…
2023-06-02 -
交易所OKX提出BRC-30代幣提案 為BRC-20代幣增添質(zhì)押功能
這篇文章主要介紹了交易所OKX提出BRC-30代幣提案 為BRC-20代幣增添質(zhì)押功能的相關(guān)資料,需要的朋友可以參考下…
2023-06-02 -
動漫風(fēng)Meme幣WFAI爆風(fēng)險疑慮:4錢包掌控83.5%總供應(yīng)量
這篇文章主要介紹了動漫風(fēng)Meme幣WFAI爆風(fēng)險疑慮:4錢包掌控83.5%總供應(yīng)量的相關(guān)資料,需要的朋友可以參考下…
2023-06-01 -
Open Campus偷解鎖代幣轉(zhuǎn)入幣安 遭社群大罵割韭菜!EDU暴跌29%
這篇文章主要介紹了Open Campus偷解鎖代幣轉(zhuǎn)入幣安 遭社群大罵割韭菜!EDU暴跌29%的相關(guān)資料,需要的朋友可以參考下…
2023-06-01 -
4.96億美元代幣拋壓!本周將解鎖大量OP、HBAR、1INCH、SUI
這篇文章主要介紹了4.96億美元代幣拋壓!本周將解鎖大量OP、HBAR、1INCH、SUI的相關(guān)資料,需要的朋友可以參考下…
2023-05-30