Aave今天宣布"恢復正常"了——一個月前那場2.3億美金的事
但攻擊是怎麼發生的,聽完你肯定後背涼。
4月18日,有人偽造了一條假消息,騙過一個跨鏈橋,憑空"印"出了11.65萬個rsETH(一種ETH質押憑證)。然後拿這些假幣去Aave抵押,借出真的ETH,薅走2.3億。
Aave自己代碼沒事。它只是接受了一個外部代幣當抵押品——而那個代幣的"造幣機"它管不了。
這就像銀行沒被搶,是有人拿著偽鈔來貸款,櫃員還真給放了款。
更刺激的:池子瞬間被抽乾,普通用戶取不出自己的錢,只能拿自己的穩定幣再抵押再借——24小時多出3億這種"自己借自己"的操作。
現在Aave說"修好了"。但攻擊模式沒消失,下一個被印出來的"假幣"可能還在路上。
DeFi越往後玩,越像搭樂高——單塊都好看,倒起來一發不可收拾。
查看原文