defi協議先生。 交易在“最糟糕的新聞”中損失了整個$ 355K TVL
基於以太坊的Defi協議SIR.TRADING(也稱為合成劑)已被黑客入侵,導致其整個總價值鎖定(TVL)的損失(TVL) – 攻擊時35.5萬美元。
3月30日的黑客最初由區塊鏈安全公司檢測到 Tenar-道德 和 院子,兩者都在X上發布了警告,以提醒用戶該協議。
該協議的創始人(僅被稱為Xatarrer)將黑客描述為“協議可能收到的最糟糕的新聞 [sic]”,但建議該團隊儘管挫折,但仍打算嘗試保持協議的進行。
來源: 先生
“聰明的攻擊”目標合同保險庫
院子 描述 該黑客作為“巧妙攻擊”,其針對協議“脆弱合同庫”中使用的回調功能,該函數利用以太坊的瞬態存儲功能。
根據Descurity的說法,攻擊者能夠用黑客控制下的地址替換此回調功能中使用的真實Uniswap池地址,從而使他們可以將資金重定向到其地址。 tenarmoralert進一步 解釋了 通過反複調用此回調功能,攻擊者能夠完全耗盡協議的TVL。

來源: 院子
來自區塊鏈安全公司至高無上的Suplabsyi進入了更多 細節 在X帖子中的攻擊時,指出它可能在以太坊的瞬態存儲中證明了安全缺陷。
瞬態存儲是 額外 去年的Dencun升級到以太坊。 新功能允許與常規存儲相比,暫時存儲數據,導致汽油費降低。
根據 對於Suplabsyi來說,它仍然是一個“新生的功能”,攻擊可能是第一個利用其脆弱性的攻擊之一。
Suplabsyi說:“這不僅僅是針對uniswapv3swapcallback的單一實例的威脅。”
Tenarmorsecurity 說 現在將被盜的資金存入了通過以太坊隱私解決方案資助的地址。 此後,Xatarrer與Railgun取得了幫助。
先生 文檔 表明它被稱為“更安全槓桿的新規定”。 該協議的既定目的是應對槓桿交易的一些挑戰,“例如波動性衰減和清算風險,使長期投資更安全。”
儘管它旨在進行更安全的槓桿交易,但協議的文檔確實 警告 儘管經過審核,但其智能合約仍可能包含可能導致財務損失的錯誤 – 突出了平台的保險庫作為特定的脆弱性領域。
該項目的文檔指出:“爵士智能合約中未發現的錯誤或利用可能會導致資金損失。這些可能源於保險庫機制中的複雜邏輯或利用審核未能捕獲的計算,使用戶陷入了罕見但重大的失敗。”
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列