UwU Lend对2301928374656574839201美元黑客攻击做出反应,暂停协议并与黑客进行谈判

Hassan Shittu

哈桑·希图

最近更新:

2024年6月11日10:31 EDT | 3 分钟阅读

Uwu Lend,由Frog Nation前CFO Sifu创立的借贷协议,因预言机操纵攻击遭受了1940万美元的损失。

Cyvers首先确定了该漏洞,揭示了一系列复杂的三笔交易,完成时间仅为六分钟。攻击者从Tornado Cash获取资金后,将被盗的Wrapped Bitcoin(WBTC)和Dai(DAI)兑换成Ether(以太币)。

UwU Lend 受到 2000 万美元的 Oracle 操纵攻击,创始人向黑客提出交易

🚨🚨嘿@UwU_Lend,你正在受到攻击!

到目前为止,地址大约获得了$14M

更多更新将会关注!

请联系我们,了解如何保护您的数字资产!#Cyvers pic.twitter.com/IND77hbTbH

— 🚨 Cyvers s 🚨 (@Cyverss) June 10, 2024

周一,6月10日,去中心化金融(DeFi)协议UwU Lend遭到了一起持续进行的加密货币攻击,损失近2000万美元。这一事件最早被链上安全公司Cyvers发现,并在社交媒体平台X上向社区发布了一篇帖子。

“嘿@UwU_Lend,你正在受到攻击!到目前为止,该地址已经获得了约$14M……”

根据Cyvers的说法,UwU Lend是一个流动性市场,允许用户存入和借出数字资产,通过一系列复杂的交易被攻击。利用迅速升级,在初始一个小时内突破2000万美元的被盗资金。

该攻击是通过加密混合协议Tornado Cash提供资金支持,以惊人的速度和精确度执行。黑客仅在六分钟内执行了三笔恶意交易,从中窃取了约2000万美元。Cyvers透露,攻击的资金来自Tornado Cash在利用漏洞前两天提供的资金。

今天的 @UwU_Lend 黑客攻击导致 $19.4m 的损失。

根本原因是价格预言机的问题。特别是,sUSDe资产的定价是从多个来源的中位数计算出来的。其中五个,即FRAXUSDe,USDeUSDC,USDeDAI,USDecrvUSD和GHOUSDe,在黑客攻击期间被操纵。

被盗的… pic.twitter.com/xuGGegfDpV

— PeckShield Inc. (@peckshield) 2024 年 6 月 10 日

根据PeckShield的说法,根本原因是涉及sUSDe资产的价格预言机问题,该资产的价格是根据多个来源的中位数定价的。攻击者在攻击期间操纵了五个来源,从而造成了攻击。

昨天UwU Lend成为了一个涉及复杂攻击的利用目标。团队迅速做出反应,协议在几分钟内被暂停。借款和存款利率已设置为0%,因此用户的持仓不会受到此暂停的影响。

— UwU Lend (@UwU_Lend) June 11, 2024

作为对攻击的回应,UwU Lend 迅速暂停其协议,以防止进一步损失,并将借贷利率和存款利率设置为0%,以保护用户的头寸。团队在其 X 页面上发布了一份声明,解释了他们的即时行动和正在进行的调查:

“我们已向黑客提出了一个报价,并正在等待回应。在调查结束之前,协议将保持暂停状态。感谢您在此期间的耐心等待。”

UwU CEO向黑客提供交易所:来源:EtherscanUwU Lend的创始人Michael Patryn,也被称为0xSifu,向黑客提出了一项交易所,以退还价值约1600万美元的加密货币,以换取放弃可能的指控。他在链上留言中表示:

“我们提供任何资金的20%白帽赏金。您将面临我们不会进一步追究,也不会有执法问题的风险。”

截止日期后,赏金将提供给任何能揭露并帮助将开发者绳之以法的人。与此同时,另一个人向黑客发送了一条链上消息,告诉他如何在不被抓住的情况下转移资金,给事态增加了另一层复杂性。

被盗资产包括大量的WETH、WBTC、bLUSD、crvUSD、sDAI、CRV、DAI、USDT和sUSDe,目前停留在两个地址。总估计损失约为2300万美元。

加密货币黑客准备在2024年打破记录,超过2023年的盗窃事件

UwU Lend(优优借贷)是一个流动性市场,允许用户存款和借款数字资产,并向用户保证,此次黑客攻击并未影响大部分存款资产,包括SIFU、VOLTA、FRAX等几个市场。

UwuLend的Peckshield审计先前将代码描述为“设计和工程良好”,没有发现“高严重性或关键问题”。

加密货币黑客可能会在窃取数字资产方面超过2023年的轨迹。在2024年第一季度,黑客窃取了价值5.427亿美元的数字资产,比2023年同期增加了42%。

盗窃资金的激增可以归因于加密货币的不断升值,自2024年初以来,这吸引了越来越多的恶意行为者。随着数字资产价值的上涨,黑客利用加密货币生态系统中的漏洞的动机也随之增加。

在Google新闻上关注我们

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论