Uranium金融成为币安智能链(BSC)网络上最新一个遭受黑客攻击的去中心化金融(DeFi)项目,协议损失约5000万美元。



5000万美元从Uranium金融抽走
Uranium金融周三(2021年4月28日)通过其官方推特账号宣布了这一消息。根据DeFi项目,该漏洞发生在平台迁移到v2.1版本升级期间。
Uranium是一个自动做市商(AMM)平台,声称每天都能给用户带来红利。研究分析师Igor Igamberdiev通过一条推文对该事件进行了分析,指出攻击者能够利用协议v2版本中这对合约中的一个漏洞。由于这个错误,Uranium的结对合约余额比正常情况下膨胀了100倍。
结果,黑客抽走了协议约5000万美元。据报道,黑客使用以太坊隐私工具Tornado现金转移了2400多个ETH(640万美元)。
来自BscScan的细节显示,攻击者的合同仍然持有34000 WBNB和1790万BUSD(均价值略高于3700万美元)。其他被盗资金包括26500 Polkadot (DOT)、80比特币(BTC)、1800以太币(ETH)、570万Tether (USDT)、638,000 Cardano (ADA)和112,000 u92。
与此同时,Uranium要求用户使用币安账户报告被盗资金。
此外,该项目表示,它正在与币安安全团队合作,以防止黑客窃取更多资金。Uranium还表示,该公司已准备好与持有这些资金或在事情失控之前就知道盗窃幕后主使的个人进行谈判。

然而,用户对这一事件感到不满,一些人指出,这是Uranium第二次出现这种漏洞。事实上,Uranium在4月初也遭遇了类似的事件,攻击者偷走了价值130万美元的BNB和BUSD。有人猜测,最近的事件可能是内部人员干的,也可能是幕后操纵。



发表评论 已发布 0

还可以输入 800 个字
 
 
评论 打印