时间:2024-03-03|浏览:311
根据协议官方 X 账户 2 月 28 日的一份声明,去中心化金融 (DeFi) 借贷平台和稳定币发行商 Seneca Protocol 已被利用。 在 Cointelegraph 看到的一份报告中,区块链分析公司 CertiK 估计迄今为止的损失为 640 万美元。 Seneca 团队敦促用户撤销对受影响合同的批准。 他们表示,其工作人员“目前正在与安全专家合作调查该漏洞”。 Seneca Protocol 是一款 DeFi 借贷应用程序,允许用户存入各种加密货币作为抵押品,然后可用于铸造和借用该协议的原生稳定币 SenecaUSD。
区块链数据显示,以 42DC 结尾的账户能够
从 Seneca 抵押品池中
转移约 1,385.23 Pendleton Kelp 重新抵押的以太币(PT Kelp rsETH),这是通过调用“performOperations”函数来完成的。
该账户随后在三笔交易中将这些代币兑换成价值约 400 万美元的以太币 (ETH)。
在这些交换之后,该账户从各个抵押品池中额外转移了 717.04 ETH 衍生代币,并将其交换为 ETH。
区块链调查员 Spreek 还
就 X 上的漏洞向用户
发出警告,称其代表了“严重漏洞”。
Spreek 建议用户
撤销
对该漏洞利用地址的批准。
据安全研究人员 ddimitrov22 称,Seneca 还存在一个额外的漏洞,该漏洞阻止开发人员暂停 Seneca 合约,因为其中的暂停和取消暂停函数包含关键字“内部”,这意味着“无法调用它们”。
Seneca协议被黑客攻击,即使它继承了Pausable库,也无法暂停。
开发团队在承认此次攻击的帖子中表示,他们正在进行调查,并将“很快”发布更新。
2024 年,黑客和漏洞利用将继续威胁 Web3 用户。2 月 23 日,Axie Infinity 联合创始人 Jeff “Jihoz” Zirlin
因个人钱包遭到黑客攻击而
损失了 970 万美元。
同一天,DeFi协议Blueberry
被利用了457 ETH
。
用戶喜愛的交易所
已有账号登陆后会弹出下载