Concntric确认Arbitrum协议上大量私钥泄露
流动性管理应用程序 Concentric 已成为 Arbitrum 网络上私钥利用的受害者。根据其官方 X 帐户上的帖子,该协议证实了这一事件,并揭示了安全漏洞是由于对其一名有权访问部署者钱包的团队成员进行有针对性的社会工程攻击造成的。此事件导致未经授权的访问和随后对该协议的利用。根据区块链安全公司CertiK的一份报告,这次攻击已造成超过160万美元的损失。此外,攻击钱包与 12 月 13 日参与 OKX 去中心化交易平台漏洞利用的钱包有关,这表明这两起事件之间存在潜在联系。

该攻击媒介是通过复杂的社会工程攻击发起的,破坏了部署者钱包——同心协议基础设施的关键组成部分。尽管已经审计了保险库,但该协议仍然容易受到攻击,因为这些保险库是可升级的。攻击者利用此功能升级金库,铸造新的 LP 代币,并耗尽其资产的金库。
在对 Concentric 的攻击中,攻击者钱包利用了 Concentric 合约上的 adminMint 函数,铸造 CONE-1 代币,然后调用“burn”将这些代币兑换成代数池中的资金。这个过程被多次重复,允许攻击者获得各种 ERC-20 代币,以换取以太币。
Concentric 的团队已启动调查,并招募安全研究人员帮助分析事件、识别漏洞利用者并采取措施防止未来发生。该协议承诺提供一份事后分析报告,概述该漏洞和解决该漏洞的计划。此外,Concentric 旨在通过提供这份详细的报告来保持透明度,让社区了解并参与恢复过程。该团队致力于解决该问题并恢复 Arbitrum 同心协议的完整性。建议用户随时了解 Concentric 关于事件及其解决方案的更新。此外,Concentric还敦促其用户撤销所有保险库地址的批准,并在协议文件中提供一份清单以促进这一过程。
安全漏洞继续困扰着流动性协议;最新受害者的 ConcentricFi 和 Gamma 策略
今年见证了针对流动性协议的安全漏洞,Concentric 是 Arbitrum 网络攻击的最新受害者。今年早些时候,另一个流动性协议 Gamma Strategies 遭受了攻击,导致 340 万美元的损失。这种违规行为归因于与存款和取款的会计机制不一致有关的智能合约漏洞。攻击者利用这个漏洞提取了许多代币,尽管 Gamma Strategies 的金库旨在防止闪电贷。
对Gamma Strategies的攻击使用了不同的方法,两起事件之间没有明显的联系。自 Uniswap 于 2021 年推出其“集中流动性”功能以来,流动性管理协议在去中心化交易平台 (DEX) 中越来越受欢迎。此功能允许流动性提供者为其在 DEX 池中的资产设置最低和最高价格,使流动性供应更加复杂。用户转向管理协议来处理他们的资产,这有助于增加这些协议的采用。
你可能感兴趣的文章
-
映泰TB250BTC挖矿主板BIOS设置(完全攻略,让你轻松挖矿)
映泰tb250btc挖矿主板的bios设置相对简单…
2023-07-05 -
MCU带两个ETH,实现高效数据传输(详细介绍MCU带双ETH的应用场景和优势)
要实现一个MCU带两个ETH,需要选择支持多个…
2023-07-04 -
详解代币经济学:供需、激励与治理等
代币经济学是加密货币的一个重要方面。如…
2022-08-02 -
企业将 x to earn 作为Web3 探索大门
写在前面我们从不同的x模式下,挑选了较具…
2022-08-02 -
Goerli 将与 Prater 合并
作为最后一个进行权益证明过渡的测试网,Go…
2022-08-02 -
opensea卖出以太坊怎么转人民币(详细教程分享,快速实现数字货币兑换)
要将在Opensea卖出的以太坊转换成人民币,…
2023-07-05 -
SOL币用什么挖矿?SOL币挖矿教程详解
摘要: SOL币是Solana区块链生态系统中使用…
2023-07-04 -
银行除了不去中心化其他都完胜Crypto
如果一条为了取代以太坊的公链,为了性能、…
2022-08-02 -
代币薪酬设计指南
代币和整个加密货币市场的波动性较大,因此…
2022-08-02 -
SHIB(柴犬币):一场有趣的社区化实验(了解Shiba Inu币背后的故事与未来发展)
SHIB是Shiba Inu Token的缩写,是一种基于…
2023-07-05 -
加入一个在 Web3 领域有声望的团队
区块链网专职打假记者李文峰报道:如果你刚…
2022-08-02 -
加密货币市场近期崩溃的内在原因
7月20日,知名加密VCParadigm创始合伙人 M…
2022-08-02
