本周,三起重大加密貨幣黑客事件震撼了數(shù)字資產(chǎn)世界,導致數(shù)百萬資金被盜。
從跨年夜搶劫中被黑的橋梁到貸款協(xié)議中被利用的漏洞,DeFi 的任何角落都是安全的。
想知道它是如何發(fā)生的以及這對您意味著什么?
本快速指南詳細分析了每次攻擊,提供了您保持知情并謹慎瀏覽加密貨幣領域所需的基本詳細信息。
軌道橋斷裂:一起令人震驚的價值 8200 萬美元的事件
2024 年伊始,一個令人震驚的漏洞被曝光。
除夕夜,黑客精心策劃了 Orbit Chain 橋接服務 Orbit Bridge 的損失達 8170 萬美元。
有趣的是,他們攻擊了 10 個多重簽名者中的 7 個,并從 TornadoCash(黑客中著名的貨幣混合服務)中獲取了 10 美元 ETH。
然后,該加密貨幣被轉(zhuǎn)移到中間地址。
這次復雜的攻擊由五個獨立的交易組成。
黑客轉(zhuǎn)移了大量資金:3000 萬美元的 Tether (USDT)、1000 萬美元的美元硬幣 (USDC)、2170 萬美元的以太幣 (ETH)、980 萬美元的 Wrapped Bitcoin (WBTC) 和 1000 萬美元的算法穩(wěn)定幣 DAI,未公開的錢包。
Radiant Capital 的挑戰(zhàn):發(fā)現(xiàn) 450 萬美元的漏洞
Radiant Capital 是一個跨鏈借貸協(xié)議,在發(fā)現(xiàn)與其新創(chuàng)建的 USDC 幣 (USDC) 市場之一相關(guān)的 450 萬美元(2337 ETH)漏洞后,停止了 Arbitrum 上的借貸市場。
攻擊者操縱索引參數(shù)變得非常大。
d合約計算存在舍入問題,導致出現(xiàn)累積精度誤差。
由于指數(shù)參數(shù)急劇膨脹,這種精度誤差也被放大,最終讓攻擊者通過重復的 Deposit() 和 Withdraw() 操作獲利。