okx

Terra DeFi漏洞:9000万美元被盗!

时间:2023-06-15|浏览:196

上周,一名Terra社区成员发现了一起被疏忽了七个月的DeFi漏洞,并得到了BlockSec安全分析师的证实。这起漏洞是关于DeFi应用程序MirrorProtocol,旧Terra区块链在2021年10月遭受了9000万美元的攻击损失,但直到上周才被社区发现。MirrorProtocol允许用户使用合成资产,对科技股进行做多或做空。

MirrorProtocol建立在Terra区块链之上,但在TerraUSD(UST)稳定币失去与美元的锚定之后,其姊妹代币Luna在本月早些时候也被拖累到几乎一文不值。经过混乱的几周后,社区投票通过了硬分叉的Terra2.0以消弭影响,而原始链则改名为TerraClassic。

本文提到的漏洞是由Terra社区成员兼分析师“FatMan”曝光。他是最新推出的Terra2.0区块链最直言不讳的反对者之一。同时,安全公司BlockSec通过分析特定的漏洞利用交易证实了FatMan的发现。

Mirror允许用户在Mirror上做空时,必须将包括UST、LUNAClassic(LUNC)和mAssets在内的抵押品锁定至少14天。交易结束后,用户可以解锁抵押品,并将资产释放回钱包,所有相关操作都是在智能合约生成的ID号的帮助下完成的。然而,由于代码上的Bug,Mirror的锁定合约未能检查何时有人多次使用同一个ID来提取资金。

于是,在2021年10月,一不知名的实体发现了这一漏洞,并借此利用重复ID列表来反复解锁数以百倍的抵押品,这意味着肇事者能够在没有任何授权的情况下提取资金。区块链记录显示,该实体总共窃取了约9000万美元的资金。然而更让人感到无语的是,这一漏洞直到七个月后才被人曝光。

通常情况下,为透明起见,项目方会尽快向公众通报安全事件,即便类似MirrorProtocol漏洞的事件相当罕见。BlockSec指出,与ETH和兼容区块链相比,Terra上扫描相关问题的人较少,因此该漏洞迟迟未被公众所知。此外,在Mirror网站上,没有界面可以查看协议中抵押品总量,这使得在不筛选大量区块链数据的情况下更难发现相关漏洞。

本月早些时候,在UST稳定币开始崩溃的同时,Mirror开发人员悄悄修复了该漏洞。补丁发布一周后,社区成员开始怀疑是否存在漏洞。然而,这并不是黑客首次盯上加密货币的区块链协议。比如,在2022年3月,黑客从Ronin侧链窃走6亿美元之后一周,无法提取资金的人们才意识到有糟糕的事情发生。

最后,被美国证券交易委员会(SEC)调查的MirrorProtocol尚未就此事发表官方评论。TheBlock向Mirror/TerraformLabs团队发去了置评请求,但截至发稿时,它们都未回应。

热点:BLURR 比特币漏洞 虚拟币漏洞 BTE tena币

欧易

欧易(OKX)

用戶喜愛的交易所

币安

币安(Binance)

已有账号登陆后会弹出下载

« 上一条| 下一条 »
区块链交流群
数藏交流群

合作伙伴

非小号交易所排名-专业的交易行情资讯门户网站,提供区块链比特币行情查询、比特币价格、比特币钱包、比特币智能合约、比特币量化交易策略分析,狗狗币以太坊以太币玩客币雷达币波场环保币柚子币莱特币瑞波币公信宝等虚拟加密电子数字货币价格查询汇率换算,币看比特儿火币网币安网欧易虎符抹茶XMEX合约交易所APP,比特币挖矿金色财经巴比特范非小号资讯平台。
非小号行情 yonghaoka.cn 飞鸟用好卡 ©2020-2024版权所有 桂ICP备18005582号-1