DeFi 协议漏洞导致21.2万美元损失

8月1日,DeFi协议Convergence遭遇黑客攻击,导致21.2万美元的损失。具体来说,黑客通过智能合约漏洞铸造并出售了大量原生代币,并窃取了无人认领的质押奖金。

Convergence Protocol匿名创始人Wireshark发布的调查报告显示,黑客利用了协议中的CvxRewardDistributor合约,铸造并以约21万美元的价格出售了5800万个CVG代币。黑客还从Convex窃取了约2000美元的无人认领奖励。Convex是一种旨在最大化Curve流动性提供者奖励的DeFi协议。

根据Etherscan的数据显示,攻击发生在81日早上10点左右。

区块链安全公司PeckShield指出,黑客在铸造CVG代币后,迅速将其兑换为60ETH15,900 Curve.fi FRAX

此次攻击导致CVG治理代币的价值损失近100%,目前交易价格为0.0004美元,市值仅为57,000美元。

Convergence团队表示,攻击的发生可能是因为他们在智能合约中意外删除了用于分配CVG质押奖励的重要代码行。这一修改是在智能合约代码经过四次审核后进行的,目的是优化气体费用。然而,删除代码行导致质押合约未能得到验证,允许黑客通过ClaimMultipleStake函数利用CvxRewardDistributor合约。

黑客利用这一漏洞,铸造了所有特定于质押的代币,并将它们转储到CVG流动性池中。

Convergence表示:我们向社区和投资者道歉,并对所发生的事情承担全部责任。他们强调用户资金是安全的,但建议用户从平台提取资产。

由于该漏洞,Stake DAO集成的奖励合约现已被破坏。Convergence表示将进行修复,质押者可以在完成后领取奖励。集成Stake DAO的用户不会损失任何奖励。公司将很快宣布协议未来的可能性。

Convergence具有聚合流动性增加利润并允许流动性锁定在Curve Finance生态系统中的作用。根据DefiLlama的数据,Convergence锁定的总价值从579万美元下降至369万美元。

值得注意的是,7月份整个加密生态系统因黑客攻击损失了约2.66亿美元,其中包括718日印度交易所WazirX遭受的2.3亿美元黑客攻击。

24小时热点

热点专题

比特币链上交易量突破125万亿美元 创历史新高

截至8月8日,比特币的链上交易量累计已突破125万亿美元,标 ...

264944

区块链圈小菜鸡

香港CCEX碳权交易平台即将上线,引领Web3.0步入新时代

近日,全球首个碳权交易平台Carbon Credit Exc ...

97496

波场区块链浏览器

1confirmation Q2 2024 投资报告:以太坊市值预计将在五年内超越比特币

知名风险投资机构1confirmation近日发布了其202 ...

91304

区块链圈小菜鸡

比特币预测9月达到80000美元:牛市前的最佳投资选择

在2024年的下半年,加密货币市场正处于一个前所未有的转折点 ...

75849

非小号

L3解决方案HyperLayer将于9月份正式上线

8月25日消息,L3解决方案HyperLayer宣布消息称, ...

74968

波场区块链浏览器

分析师预测以太坊2024年下半年将迎来爆炸式增长

据多位知名加密货币市场分析师预测,以太坊(ETH)及其生态系 ...

74780

区块链圈小菜鸡

Hamster Kombat官宣 代币HMSTR首波空投9月26日登场 即将开启空投盛宴

Hamster Kombat仓鼠快打这个基于TON链上的te ...

71814

波场区块链浏览器

分析师预测以太坊价格到2024年将突破6000美元

根据CoinGecko收集的数据,多位顶级分析师和基金经理预 ...

71740

区块链圈小菜鸡

基于Base链上迷因币崛起:从Mister Miggles飙升900倍到Base Dawgz热卖

近期随着加密货币市场的波动,一些基于Base链的迷因币逐渐崛 ...

71330

非小号

Davinci Jeremie从比特币到Shitcoins – 预测下一个1000倍迷因币宝石?

2013,比特币的早期投资者达文奇·杰里米(Davinci ...

70484

非小号