Radiant Capital 報告以太坊被利用造成 450 萬美元損失
Radiant Capital 已確認其網絡存在安全漏洞,導致價值約 450 萬美元的以太坊被盜。
據(jù)區(qū)塊鏈安全公司 PeckShield Inc. 稱,在去中心化平臺上激活新市場后,黑客在六秒內就耗盡了 1,900 個以太坊代幣。 為了分析漏洞利用過程中究竟發(fā)生了什么,PeckShield 發(fā)表了一篇文章進行解釋。
“根本原因并不新鮮:它基本上利用了貸款市場中新市場激活的時間窗口(從流行的Compound/Aave 中分叉出來),”帖子中寫道。 “該漏洞利用還依賴于當前Compound/Aave代碼庫中已知的舍入問題。”
“具體來說,今天的攻擊者……狙擊了新的 USDC 市場部署,并在激活后 *6 秒*利用了它,”PeckShield 寫道。
Radiant Capital 承認存在剝削行為
Radiant Capital 也在其官方帖子中證實了此次黑客攻擊,并確認了該漏洞的詳細信息。 該公司表示:“今天,我們收到了有關 Arbitrum 上新創(chuàng)建的本地 USDC 市場存在問題的報告?!?/span>
與此同時,Arbitrum 市場已暫時關閉。 Radiant Capital 表示:“經過 Radiant 開發(fā)人員和更廣泛的 Web 3 安全社區(qū)的驗證,Radiant DAO 委員會暫時暫停了 Arbitrum 上的借貸市場,同時對此進行進一步調查?!?/span>
據(jù)該平臺稱,沒有資金面臨風險。 目前,“在 Arbitrum 上的市場解除暫停之前,無法采取任何行動?!?/span>
Orbit Chain 因跨鏈橋攻擊而遭受 8200 萬美元的黑客攻擊
Orbit Chain 的 Orbit Bridge 服務也遭遇了重大安全漏洞,造成 8200 萬美元的損失。 此次黑客攻擊發(fā)生在新年之前,導致跨鏈橋合約暫停。
一位社交媒體用戶于 12 月 31 日初步報告了 Orbit Chain Bridge 上的異?;顒印?jù) Arkham Intelligence 詳細介紹,黑客進行了五筆交易,將大量 USDT、USDC、以太坊、WBTC 和 DAI 轉移到新錢包中 。
為了應對這一漏洞,Orbit Chain 暫停了橋接合約,并開始與黑客進行鏈上談判。 調查正在進行中,以了解有關違規(guī)行為的更多信息并追蹤被盜資產。