区块链产业

中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...
区块链投资

中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...
以太坊流动性提供商 XCarnival 协商归还 50% 被盗 ETH
发布时间:2022/06/28 区块链应用 浏览:178
据悉,XCarnival是以太坊生态系统的流动性提供者,在遭受从协议中耗尽3,087ETH(价值约380万美元)的漏洞利用后仅一天就恢复了1,467ETH(ETH)。
区块链调查员Peckshield注意到XCarnival黑客事件,因为它遇到了一系列交易,最终从协议中流失了3,087ETH。Peckshield在解释漏洞利用的性质时说:
“通过允许撤回的质押NFT仍用作抵押品,黑客得以实现,然后黑客利用该抵押品从池中抽走资产。”
曝光后不久,XCarnival主动通知用户有关黑客攻击的信息,同时暂时暂停其部分服务以应对恼人的攻击。除了提供免于法律诉讼的豁免外,该协议还向黑客提供了1,500ETH作为赏金。
最终,XCarnival暂停了智能合约以及存款和借贷功能,直到它能够识别并纠正使黑客成为可能的内部错误。根据Packshield的说法,黑客使用了之前从BoredApeYachtClub(BAYC)收藏中撤回的质押不可替代代币(NFT)作为抵押品来耗尽资产。
发布时间: