On May 1, DeFi protocol Pike Finance corrected its description of a recent exploit and said it was not caused by a USDC vulnerability, as previously
它补充说,该漏洞的根本原因与 CCTP 或 Gelato(一种智能合约自动化协议)启用的 Circle USDC 的“功能和稳健性”无关。
然而,当回顾 30 月 XNUMX 日事件后的第一次攻击时,它误导性地表示这可能与“USDC 漏洞”有关。
每次攻击都给 Pike Finance 带来了相当大的损失。
30 月 99,970.48 日的攻击导致 64,126 ARB、479.39 OP 和 1.7 ETH 被盗。 Certik 数据显示,该事件导致损失 XNUMX 万美元。
根据 Pike Finance 的声明,26 月 299,127 日早些时候的攻击导致以太坊、Arbitrum 和 Optimism 损失 XNUMX USDC。
每次攻击的原因
26 月 XNUMX 日的第一次攻击是由 Gelato 自动执行 CCTP 上与 USDC 转账相关的功能引起的。该漏洞允许攻击者更改接收者的地址和金额,Pike Finance 由于功能集成不当而将其视为有效。
Pike Finance 表示,其审计合作伙伴 OtterSec 已向其通报了这一问题。该协议补充说,它无法在攻击之前解决该漏洞。
第二次攻击发生在 Pike Finance 升级其分支合约以暂停网络之后。此次更新最终导致合约表现得就像未初始化一样,从而允许攻击者升级合约、绕过管理员访问权限并提取资金。
免责声明:
本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
白话区块链晚报:Farcaster 联创预测加密资产储备:政府将仅保留已扣押资产,不会进行新的购买,比特币占储备的 80%
百度和元宇宙有什么关系_百度将发布元宇宙产品希壤这是个什么样的产品
白话区块链晚报:特朗普签署行政命令以建立战略比特币储备
白话区块链晚报:IntoTheBlock数据显示鲸鱼持有BTC总量已降至2019年以来最低水平
超越短期震荡,洞察 2025 加密世界的底层逻辑
从关税到加密货币储备:特朗普到底在玩什么游戏?
以太坊 2025 年 Pectra 升级:主要功能及其对加密生态系统的影响
特朗普政府比特币储备蓝图:或开启未来金融新范式?
特朗普“一句话”就把比特币牛市拉回来了?落地或成数字资产新时代开端
白话区块链早报:美参议员Cynthia Lummis表示正终结针对加密市场以惩罚为手段的监管
0.00