财经新闻 bi
您现在的位置:首页 > 财经新闻 > 黑客破坏 DeFi 漏洞利用:将被盗的 100 万美元合同设置为自毁

区块链产业

无许可跨链燃烧协议 BlackHole Protocol 获 Gate Labs 等五家机构投资 无许可跨链燃烧协议 BlackHole Protocol 获 Gate L...

中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...

区块链应用

Daniel Larimer:正在研究 NFT 新用例 Daniel Larimer:正在研究 NFT 新用例

中国区块链新闻网讯,Block.one创始人和前首席技术官DanielLarimer发推称,「NFT的力量尚未完全实现。 ...

区块链技术

腾讯区块链技术获IEEE-SA认可 全球首个区块链电子发票应用国际标准发布 腾讯区块链技术获IEEE-SA认可 全球首个区块链电子...

近日,由深圳市税务局和腾讯主导推进的《基于区块链技术的电子发票应用推荐规程》(RecommendedPractice...

区块链投资

BitClout 披露投资者名单,包括红杉资本、a16z、DCG 和 Coinbase Ventures 等 BitClout 披露投资者名单,包括红杉资本、a16z、DC...

中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...

区块链政策

德国金融监管局称币安推出的股票代币可能违反欧洲证券法规 德国金融监管局称币安推出的股票代币可能违反欧洲...

  中国区块链新闻网讯,德国联邦金融监管局(BaFin)发布公告称,「币安推出的股票代币可能违反了...

区块链见闻

Web3.0时代到来,探我元宇宙正式开始推进互联网新业态 Web3.0时代到来,探我元宇宙正式开始推进互联网新业态

伴随区块链和智能合约技术发展趋于成熟,Web3.0时代正在向人类走来。 2023年1月17日,探我元宇宙虚拟世界...

黑客破坏 DeFi 漏洞利用:将被盗的 100 万美元合同设置为自毁

发布时间:2022/04/24 财经新闻 浏览:230

据悉,在去中心化金融(DeFi)漏洞利用中罕见的喜剧失误中,攻击者在终点线摸索了他们的抢劫案,留下了超过100万美元的被盗加密货币。

UTC时间周四上午8:00刚过,区块链安全和分析公司BlockSec分享说,它检测到了对名为Zeed的鲜为人知的DeFi借贷协议的攻击,该协议自称为“去中心化金融综合生态系统”。

攻击者利用协议分配奖励的方式中的一个漏洞,允许他们铸造额外的代币,然后将其出售,将价格降至零,但为攻击者净赚了超过100万美元。

区块链分析公司PeckShield指出,被盗的加密货币被转移到“攻击合约”中,这是一种自动快速执行发现漏洞的智能合约。

然而,攻击者显然对成功的抢劫感到非常兴奋,以至于他们忘记将价值超过100万美元的被盗加密货币从他们的攻击合约中转移出来,然后才将其设置为自毁,永久且不可逆转地确保资金永远不会被转移。

使用区块链扫描仪查看攻击合约地址显示,价值1,041,237.57美元的BSC-USDBinance-Peg代币永远卡在合约中。周四上午7点15分确认了合约的成功自毁。

这是自2021年8月从协议中窃取6.12亿美元后,Polygon黑客使用以太(ETH)交易上的嵌入式消息进行了“问我任何事情”以来更奇怪的事件之一。问答环节显示,攻击者“为了好玩而被黑客入侵””并认为“跨链黑客很热门。”

这次最新的黑客攻击在被盗金额方面处于较小的一端,其他DeFi协议黑客已经看到数亿美元被吸走,就像最近的Ronin桥黑客攻击一样,攻击者窃取了超过6亿美元。

其他值得注意的DeFi漏洞包括1月份从QubitFinance被盗的价值8000万美元的加密货币,攻击者在其中欺骗协议相信他们已经存放了抵押品,从而允许他们铸造代表桥接加密货币的资产。

DeFi市场DeusFinance在3月份被利用,当时黑客操纵了一对稳定币的价格,导致用户资金破产,黑客净赚了超过300万美元。