去中心化金融(DeFi)协议Curve生态的收益聚合器和流动性管理协议“Conic Finance”21日晚间以来已爆出遭遇2次黑客攻击,该平台的ETH Omnipool资金池首先遭到漏洞利用。
据区块链安全公司Beosin的监测账号Beosin Alert周五晚间7点左右报告,Conic Finance遭黑客在一笔交易中被盗走326万美元资金,约1,727枚以太币,目前全部ETH赃款已被转移到新地址。
Conic Finance官方随后确认遭到攻击,并宣布于前端禁用ETH Omnipool存款,称没有没有其他Omnipools受到此漏洞的影响,并分析这次事件根本原因是重入攻击,由于对Curve V2池中ETH的Curve元注册表返回的地址存在错误假设,而能够执行攻击。
区块链安全公司派盾(Peckshield)初步分析称,漏洞来自Coinic编写的Curve LP Oracle V2合约,他们先前的审计发现了类似的唯读型重入(read-onlyreentrancy)问题。然而,新推出的Curve LP Oracle V2合约中也出现了同样的问题,该合约不属于先前Coinic合约审计范围。
Curve则在下回应,由Coinic编写的Curve LP Oracle V2合约算法看似没有错误,可能是设定错误导致漏洞。
Beosin解释,此次重入攻击,攻击者利用此漏洞来操纵steCRV、cbETH/ETH-f、rETH-f等代币的价格,使得攻击者可以转移比他们存入要更多的流动性代币。
今日凌晨,Conic官方公告关闭所有Omnipool存款,并在早上7点时暂时全面关闭Omnipool。
“大约四个小时前,我们收到了影响$crvUSD Omnipool的漏洞利用警报。作为对此的回应,并考虑到今天的ETH Omnipool漏洞,我们立即实施了最大程度的安全措施并暂时关闭了所有Omnipool。”
官方后续推文指出,第二次攻击与ETH Omnipool的重入漏洞无关。攻击者通过利用crvUSD Omnipool获利约30万美元。随后官方发布通知,建议所有用户立即申请退款并撤销对Conic的应用程式批准,并承诺将全额退还用户丢失的代币,还将为符合条件的账户发放1~10,000枚CNC代币作为补偿。
受黑客攻击事件影响,Defillama数据显示,Conic Finance的总锁仓量(TVL)从1.56亿美元暴跌近67%,目前仅剩5,193万美元;原生代币Conic(CNC)更一度跌超77%至1.34美元,截稿前报2.84美元,近24小时跌幅仍高达52.8%。
以上就是Conic Finance二度被黑!损失超350万美元 代币CNC暴跌的全部内容,望能这篇Conic Finance二度被黑!损失超350万美元 代币CNC暴跌可以帮助您解决问题,能够解决大家的实际问题是塔岸网一直努力的方向和目标。
美国前三大信贷评级机构穆迪(Moody's) 近期将推出一款量子计算服务平台— Quantum for Finance,认为金融业非常适合导入量子计算,将业务资源分配问题最佳化。量子计算平台Quantum for Financ金融机构推出量子计算服务?根据穆迪分析(Moody...
12-12
股神 巴菲特军师、投资界传奇人物——查理· 芒格( Charlie Munger )11 月29 日撒手尘寰,当时消息一出马上传遍全球,而迷因币市场也在短短15 分钟内出现一款「芒格币( MUNGER )」,短时间内吸引不少炒币者买入。根据《CoinDesk》报...
12-12
巴西参议院日前通过新的所得税法规,旨在对当地公民的海外金融投资所得课税,意味着任何在海外交易所投资加密货币获利的巴西民众,可能也将有义务缴纳税率达15% 的资本利得税。这项法案已获得众议院通过,如今进入最后程序,递交给巴西总统鲁拉(Luiz Inácio Lula da Silva)签...
12-12
随着社交媒体上泄露的一张截图引发广泛讨论,Starknet Foundation 最近确认了关于即将发生的空投计划。该基金会进一步阐明了这些计划的进展以及参与资格的重要细节。空投计划引发猜测近日,两张在社交媒体上流传的截图引起了关于 Starknet 即将到来的空投的猜测。这些截图显示了该空投的一些...
12-12
跨链协议 Wormhole 已筹集到2.25亿美元的资金,估值为25亿美元。投资者包括 Coinbase Ventures、Multicoin Capital 和知名对冲基金 Breven Howard。新一轮融资采取了代币权证的形式,该权证授予持有人在未来某个日期获得代币的权利。Wormhole ...
12-12