迷因幣發行平台Odin.fun遭流動性漏洞攻擊,損失700萬美元
駭客透過精密的流動性操縱攻擊,從迷因幣發行平台Odin.fun竊取了58.2枚比特幣(BTC),價值約700萬美元。此事件被指與中國的駭客組織有關。
此次攻擊針對該比特幣迷因幣平台的自動化流動性做市系統,共同創辦人Bob Bodily事後表示,系統存在關鍵漏洞。
區塊鏈數據顯示,在攻擊發生的兩小時內,平台的比特幣儲備從291枚BTC驟降至232.8枚BTC。
「我們在最新更新中發現流動性AMM存在重大漏洞,」Bodily在攻擊發生後於X平台上發文表示。「多名惡意用戶,主要與中國的組織有關,利用此漏洞從平台竊取了大量btc。」
攻擊者透過向Odin的流動性池存入無價值的代幣(如SATOSHI)與BTC,並在薄弱的市場中設定虛高的價格比例。透過操縱流動性池的數學模型(通常是透過自我交易或過度加權的存款),他們使代幣在BTC計價中顯得更有價值。
隨後,攻擊者提取流動性,並以虛假價格獲得大量真實BTC,最終從池中抽走了58.2枚BTC。
這種「拉高倒貨」的手法之所以有效,是因為自動化做市機制完全依賴內部供應比例,而非外部價格檢查,當流動性池淺薄或安全性不足時,便容易受到攻擊。
Bodily表示,此次事件涉及多名威脅行為者,許多與中國的組織有關,他們協同利用漏洞。漏洞最初由一名社群成員發現異常流動性變動而曝光,平台隨即凍結可疑帳戶。
儘管平台剩餘資金「安全」,但Bodily承認Odin的資金庫不足以完全吸收損失,迫使團隊擬定所謂的「具體計劃」以補償受影響用戶。
「我們有一些想法……細節將在最終確定後公布,」他在X平台上表示,並補充該計劃將與安全公司的全面審計同步進行,預計需時一週。
Odin.fun團隊已聯繫美國執法部門,並與幣安(Binance)和OKX協調,這兩家交易所已聯繫中國當局以追蹤並可能凍結被盜資金。
——翻譯作者 Dr4k3
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列