FuzzLand:阻止黑客以100美元進(jìn)一步攻擊Sonne資產(chǎn)超過(guò)650萬(wàn)美元
5月15日,區(qū)塊鏈安全企業(yè)Fuzland見(jiàn)習(xí)生@tonyke_bot在X平臺(tái)上發(fā)帖稱(chēng),團(tuán)隊(duì)成員用100美元阻止Sonnee Finance上650多萬(wàn)美元資產(chǎn)被黑客進(jìn)一步攻擊。具體來(lái)說(shuō),基于Compound的Sone有一種常見(jiàn)的Compound V2漏洞,如果新池沒(méi)有初始化,(soVELO)攻擊者可以進(jìn)行精度損失攻擊。Fuzzland在黑客第一次攻擊后立即檢測(cè)到攻擊,并發(fā)現(xiàn)攻擊者擁有sovelo位置,這使得它無(wú)法在沒(méi)有結(jié)算精度損失的情況下使用。Fuzzland隨后用100美元兌換了一些VELO,并將其添加到SoVELO池中,這些漏洞不再可用,從而保護(hù)了約650萬(wàn)美元的剩余資金池資金被重新利用。據(jù)派盾監(jiān)測(cè),DeFi貸款協(xié)議SonneFinance被黑客入侵,需要仔細(xì)檢查其時(shí)間鎖合同,目前損失超過(guò)2000萬(wàn)美元。
版權(quán)聲明:本站所有文章皆是來(lái)自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!