✍️ Gate 广场「创作者认证激励计划」进行中!
我们欢迎优质创作者积极创作,申请认证
赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
立即报名 👉 https://www.gate.com/questionnaire/7159
📕 认证申请步骤:
1️⃣ App 首页底部进入【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】进入认证页面,等待审核
让优质内容被更多人看到,一起共建创作者社区!
活动详情:https://www.gate.com/announcements/article/47889
UwU Lend对2301928374656574839201美元黑客攻击做出反应,暂停协议并与黑客进行谈判
哈桑·希图
最近更新:
2024年6月11日10:31 EDT | 3 分钟阅读
Uwu Lend,由Frog Nation前CFO Sifu创立的借贷协议,因预言机操纵攻击遭受了1940万美元的损失。![]()
Cyvers首先确定了该漏洞,揭示了一系列复杂的三笔交易,完成时间仅为六分钟。攻击者从Tornado Cash获取资金后,将被盗的Wrapped Bitcoin(WBTC)和Dai(DAI)兑换成Ether(以太币)。
UwU Lend 受到 2000 万美元的 Oracle 操纵攻击,创始人向黑客提出交易
周一,6月10日,去中心化金融(DeFi)协议UwU Lend遭到了一起持续进行的加密货币攻击,损失近2000万美元。这一事件最早被链上安全公司Cyvers发现,并在社交媒体平台X上向社区发布了一篇帖子。
根据Cyvers的说法,UwU Lend是一个流动性市场,允许用户存入和借出数字资产,通过一系列复杂的交易被攻击。利用迅速升级,在初始一个小时内突破2000万美元的被盗资金。
该攻击是通过加密混合协议Tornado Cash提供资金支持,以惊人的速度和精确度执行。黑客仅在六分钟内执行了三笔恶意交易,从中窃取了约2000万美元。Cyvers透露,攻击的资金来自Tornado Cash在利用漏洞前两天提供的资金。
根据PeckShield的说法,根本原因是涉及sUSDe资产的价格预言机问题,该资产的价格是根据多个来源的中位数定价的。攻击者在攻击期间操纵了五个来源,从而造成了攻击。
作为对攻击的回应,UwU Lend 迅速暂停其协议,以防止进一步损失,并将借贷利率和存款利率设置为0%,以保护用户的头寸。团队在其 X 页面上发布了一份声明,解释了他们的即时行动和正在进行的调查:
UwU CEO向黑客提供交易所:来源:EtherscanUwU Lend的创始人Michael Patryn,也被称为0xSifu,向黑客提出了一项交易所,以退还价值约1600万美元的加密货币,以换取放弃可能的指控。他在链上留言中表示:![]()
截止日期后,赏金将提供给任何能揭露并帮助将开发者绳之以法的人。与此同时,另一个人向黑客发送了一条链上消息,告诉他如何在不被抓住的情况下转移资金,给事态增加了另一层复杂性。
被盗资产包括大量的WETH、WBTC、bLUSD、crvUSD、sDAI、CRV、DAI、USDT和sUSDe,目前停留在两个地址。总估计损失约为2300万美元。
加密货币黑客准备在2024年打破记录,超过2023年的盗窃事件
UwU Lend(优优借贷)是一个流动性市场,允许用户存款和借款数字资产,并向用户保证,此次黑客攻击并未影响大部分存款资产,包括SIFU、VOLTA、FRAX等几个市场。
UwuLend的Peckshield审计先前将代码描述为“设计和工程良好”,没有发现“高严重性或关键问题”。
加密货币黑客可能会在窃取数字资产方面超过2023年的轨迹。在2024年第一季度,黑客窃取了价值5.427亿美元的数字资产,比2023年同期增加了42%。
盗窃资金的激增可以归因于加密货币的不断升值,自2024年初以来,这吸引了越来越多的恶意行为者。随着数字资产价值的上涨,黑客利用加密货币生态系统中的漏洞的动机也随之增加。
在Google新闻上关注我们