ChainCatcher รายงานว่า ตามข้อมูลจาก BlackHart โครงการ DeFi ชื่อ Fluid ถูกโจมตีในกลไกการจ่ายรางวัลบน Ethereum ทำให้ทรัพย์สินประมาณ 215,000 ดอลลาร์สหรัฐถูกโอนออกไป โดย Fluid ใช้กลไกรายการรางวัล Merkle ที่ต้องมีกุญแจหนึ่งใบเริ่มต้นและอีกใบหนึ่งอนุมัติ ผู้โจมตีมีกุญแจส่วนตัวการดำเนินงานทั้งสองใบ จึงส่งรายการรางวัลที่จ่ายเฉพาะให้ตัวเองและอนุมัติเอง จากนั้นใช้หลักฐานว่างเพื่อรับรางวัล ทรัพย์สินที่ถูกขโมยมาจากเครื่องแจกรางวัลสามแห่ง ได้แก่ 112,883 FLUID, 47,903 GHO และ cbBTC จำนวนเล็กน้อย ซึ่งถูกแลกเป็น ETH และโอนผ่าน Tornado Cash ตลาดสินเชื่อ Fluid, คลังเก็บ, DEX และเงินฝากของผู้ใช้ไม่ได้รับผลกระทบ ทีมงานได้เปลี่ยนกุญแจที่ได้รับความเสียหายและโอนเงินรางวัลที่เหลือภายในประมาณ 10 ชั่วโมง แต่การประกาศอย่างเปิดเผยเพียงระบุว่าการรับรางวัลถูกระงับชั่วคราว โดยไม่ได้เปิดเผยรายละเอียดเกี่ยวกับการรั่วไหลของกุญแจส่วนตัวหรือการสูญเสีย
โครงการ DeFi Fluid สูญเสีย 215,000 ดอลลาร์สหรัฐหลังจากสัญญารางวัลถูกโจมตี
Chaincatcherแชร์






โปรเจกต์ DeFi อย่าง Fluid สูญเสียเงิน 215,000 ดอลลาร์สหรัฐ เมื่อผู้โจมตีใช้ช่องโหว่ในสัญญารางวัลบน Ethereum แฮกเกอร์เข้าถึงกุญแจส่วนตัวสองคู่ในระบบรางวัล Merkle ส่งรายการรางวัลที่เอื้อประโยชน์ต่อตนเอง และเรียกร้องสินทรัพย์โดยใช้หลักฐานว่างเปล่า สินทรัพย์ที่ถูกขโมยรวมถึง 112,883 FLUID, 47,903 GHO และ cbBTC บางส่วน ซึ่งต่อมาถูกแปลงเป็น ETH และส่งผ่าน Tornado Cash ตลาดกู้ยืม กล่องเก็บเงิน DEX และการฝากของ Fluid ยังคงไม่ได้รับผลกระทบ ทีมงานได้เปลี่ยนกุญแจและย้ายเงินที่เหลือภายใน 10 ชั่วโมง แต่เพียงระงับการจ่ายรางวัลอย่างเปิดเผย โดยไม่เปิดเผยการถูกโจมตี amid ความผันผวนที่เพิ่มขึ้น altcoin ที่ควรจับตาต้องเผชิญกับการตรวจสอบที่เข้มงวดมากขึ้น เนื่องจากดัชนีความกลัวและความโลภสะท้อนถึงความกังวลของตลาดที่เพิ่มขึ้น
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา
