Selon les nouvelles de ME, le 2 juin (UTC+8), le protocole DeFi Fluid a publié un rapport d'incident concernant une attaque. L'attaquant a exploité une vulnérabilité dans les composants du système de distribution de récompenses Merkle pour voler environ 163 706 FLUID et 49 526 GHO. Cet incident n'a affecté que les systèmes automatisés backend ; le protocole central, les contrats intelligents et les fonds des utilisateurs n'ont pas été touchés. L'attaquant a utilisé une vulnérabilité d'exécution de code à distance dans une bibliothèque Livewire qu'il avait intégrée internement pour obtenir les clés d'exploitation et soumettre une racine Merkle falsifiée. L'équipe a rapidement pris des mesures, notamment le changement des clés, le transfert des fonds restants et l'isolement des systèmes affectés. Elle travaille activement à la récupération des fonds volés et s'engage à assumer intégralement les pertes. La fonction de retrait des récompenses Merkle devrait être rétablie dans les 10 jours ; pendant cette période, les récompenses continueront de s'accumuler normalement, sans que les utilisateurs n'aient besoin d'effectuer aucune action. (Source : Foresight News)
Le protocole DeFi Fluid signale un piratage affectant le système backend et promet une couverture complète des pertes
KuCoinFlashPartager






Le protocole DeFi Fluid a annoncé un exploit DeFi le 2 juin (UTC+8), durant lequel un attaquant a exploité une vulnérabilité dans son système de distribution de récompenses Merkle, volant 163 706 FLUID et 49 526 jetons GHO. La violation n'a affecté que le système d'automatisation backend, laissant le protocole principal, les contrats intelligents et les fonds des utilisateurs intacts. Les actions immédiates incluaient le changement de clés, le transfert des fonds et l'isolement du système. L'équipe travaille à la récupération des actifs et couvrira toutes les pertes. Une mise à jour du protocole est prévue pour restaurer la fonction de réclamation des récompenses Merkle dans les 10 jours, les récompenses continuant à s'accumuler normalement.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.