全球区块链监管查询平台

简体中文
下载WikiBit

UwU Lend 三天内遭受两次黑客攻击,总损失达 2400 万美元

UwU Lend 三天内遭受两次黑客攻击,总损失达 2400 万美元 WikiBit 2024-06-14 18:23

黑客通过操控语言机价格对接待协议 UwU Lend 进行了两次额攻击,盗取价值约2400W 美元的代币。

  6月10日,去中心化借贷协议 UwU Lend 遭到黑客攻击,损失近 1930 万美元。

  链上数据显示,黑客钱包成功窃取了一系列代币,包括包装的以太币(WETH)、包装的比特币(WBTC)和稳定币,然后在 Uniswap 上交易了大部分代币。

  UwU Lend 是从基于以太坊的借贷协议 AAVE v2 的开源代码中分叉出来的项目。它允许用户借出和借入数字资产、参与投资策略并通过非托管方式管理资产。根据其网站上的文档,该平台优先考虑安全性,使用从 AAVE V2 分叉的代码并进行审计以最大限度地降低智能合约风险。然而,最近的这次入侵暴露了该协议安全措施中的漏洞。

  Web3 安全公司 PeckShield 表示,攻击的根本原因是价格预言机问题,“特别是,sUSDe 资产的定价是来自多个来源的中值。其中五个,即 FRAXUSDe、USDeUSDC、USDeDAI、USDecrvUSD 和 GHOUSDe,在黑客攻击期间受到了操纵。”

  在第一次入侵中,攻击者通过使用闪电贷将 Ethena USDe (USDe) 兑换成其他代币来操纵价格,导致 USDe 和 Ethena Staked USDe (SUSDe) 的价格下跌。攻击者随后将这些代币存入 UwU Lend,使他们能够借入比平时更多的 SUSDe,从而推高了 USDe 的价格。

  攻击者还将 SUSDe 存入 UwU Lend,并借入比通常可能的更多的 Curve DAO (CRV)。通过这些策略,近 2000 万美元的代币被盗,全部兑换成以太币 (ETH)。

  为了应对最初的违约事件,UwU Lend 开始向受影响的用户进行补偿。他们在 X 上宣布,他们已经清理了 Wrapped Ether (wETH) 市场中的所有坏账,总额达 481.36 wETH(超过 170 万美元),并已偿还了总计超过 970 万美元。

  加密安全公司 CertiK 透露,正在进行的攻击并非同一漏洞的结果,而是初始攻击的结果。

  

免责声明:

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任

  • 通证换算
  • 汇率换算
  • 购汇计算
/
当前汇率
可兑换金额

0.00