黑客通过操控语言机价格对接待协议 UwU Lend 进行了两次额攻击,盗取价值约2400W 美元的代币。
6月10日,去中心化借贷协议 UwU Lend 遭到黑客攻击,损失近 1930 万美元。
链上数据显示,黑客钱包成功窃取了一系列代币,包括包装的以太币(WETH)、包装的比特币(WBTC)和稳定币,然后在 Uniswap 上交易了大部分代币。
UwU Lend 是从基于以太坊的借贷协议 AAVE v2 的开源代码中分叉出来的项目。它允许用户借出和借入数字资产、参与投资策略并通过非托管方式管理资产。根据其网站上的文档,该平台优先考虑安全性,使用从 AAVE V2 分叉的代码并进行审计以最大限度地降低智能合约风险。然而,最近的这次入侵暴露了该协议安全措施中的漏洞。
Web3 安全公司 PeckShield 表示,攻击的根本原因是价格预言机问题,“特别是,sUSDe 资产的定价是来自多个来源的中值。其中五个,即 FRAXUSDe、USDeUSDC、USDeDAI、USDecrvUSD 和 GHOUSDe,在黑客攻击期间受到了操纵。”
在第一次入侵中,攻击者通过使用闪电贷将 Ethena USDe (USDe) 兑换成其他代币来操纵价格,导致 USDe 和 Ethena Staked USDe (SUSDe) 的价格下跌。攻击者随后将这些代币存入 UwU Lend,使他们能够借入比平时更多的 SUSDe,从而推高了 USDe 的价格。
攻击者还将 SUSDe 存入 UwU Lend,并借入比通常可能的更多的 Curve DAO (CRV)。通过这些策略,近 2000 万美元的代币被盗,全部兑换成以太币 (ETH)。
为了应对最初的违约事件,UwU Lend 开始向受影响的用户进行补偿。他们在 X 上宣布,他们已经清理了 Wrapped Ether (wETH) 市场中的所有坏账,总额达 481.36 wETH(超过 170 万美元),并已偿还了总计超过 970 万美元。
加密安全公司 CertiK 透露,正在进行的攻击并非同一漏洞的结果,而是初始攻击的结果。
免责声明:
本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
从Dencun到Fusaka:以太坊下一个飞跃
以太坊挖矿算法要改吗_以太坊挖矿难度调整算法详解
比特之光币发行是多少钱_9年涨了1300万倍中国“比特币”首富李笑来如今怎样了
Perp DEX 热潮之外,还有哪些赛道值得关注?
白话区块链早报:The Block数据显示2025年永续合约在CEX和DEX的交易量均超过现货
白话区块链早报:以太坊财库公司和现货ETF持币量已超以太坊流通总量10%
市场牛市到顶了吗?
白话区块链早报:标普预计今年年底前美联储还将有两次25个基点的降息
白话区块链早报:加密总市值重返4.2万亿美元上方,24小时涨幅2.3%
白话区块链早报:VanEck表示机构囤积ETH使未质押的持有者面临资产稀释风险
0.00