以太坊智能合約代碼缺陷致Qubit DeFi平臺(tái)被竊取8000萬(wàn)美元加密貨幣
美東時(shí)間 1 月 27 日 17:00 左右,去中心化金融平臺(tái) Qubit Finance 不幸成為了高價(jià)值加密貨幣失竊案件的最新受害者。 周四當(dāng)天,黑客從這里竊取了 8000 萬(wàn)美元的加密貨幣,刷新了 2022 年初至今的新紀(jì)錄。 在通過(guò) Medium 發(fā)布的事件報(bào)告中,Qubit Finance 承認(rèn)了本次黑客攻擊和事發(fā)時(shí)間。
截圖(來(lái)自: Qubit Finance )
據(jù)悉,Qubit 提供了一項(xiàng)在不同區(qū)塊鏈之間搭起“橋梁”的服務(wù),意味著某種加密貨幣的存款、能夠以另一款加密貨幣的方式進(jìn)行提取。
更確切地說(shuō),Qubit 的定位介于以太坊和幣安智能鏈(BSC)網(wǎng)絡(luò)之間。然而區(qū)塊鏈審計(jì)與安全公司 CertiK 的分析表明,黑客成功地利用了其智能合約代碼中的一個(gè)安全漏洞。
攻擊者錢包的 Skytrace 可視化呈現(xiàn)(via Medium )
事件最終導(dǎo)致攻擊者能夠以存入 0 ETH 的方式,提取出近 8000 萬(wàn)美元的 Binance Coin 。CertiK 分析師寫道:
隨著我們從以太坊主導(dǎo)的世界轉(zhuǎn)向真正的多鏈場(chǎng)景,此類橋梁只會(huì)變得愈加重要。
然而當(dāng)人們需要在不同的區(qū)塊鏈之間轉(zhuǎn)移資金的時(shí)候,仍需以一種不易受到黑客攻擊的方式開(kāi)展相關(guān)業(yè)務(wù)。
在推特上發(fā)布的一則聲明中,Qubit Finance 團(tuán)隊(duì)希望與攻擊者展開(kāi)談判(比如提供 Immunefi 平臺(tái)上最高檔位的 2.5 萬(wàn)美元漏洞賞金計(jì)劃獎(jiǎng)勵(lì)),以最大程度地減少社區(qū)的損失。
不過(guò) TheVerge 指出,自幣安智能鏈(Binance Smart Chain)于 2020 年上線以來(lái),已有多個(gè) DeFi 項(xiàng)目遭到重創(chuàng)。
Crypto Briefing 的記錄表明,Meerkat Finance 在 2021 年 3 月?lián)p失了 3100 萬(wàn)美元、Uranium Finance 于 4 月?lián)p失了 5000 萬(wàn)美元、Venus Finance 又于 5 月?lián)p失了 8800 萬(wàn)美元。
【來(lái)源:cnBeta.COM】
相關(guān)新聞