在因漏洞而损失全部锁定价值后,去中心化金融协议 SIR.trading 向攻击者提供了 10 万美元的赏金,以归还剩余资金。
3 月 31 日,以太坊平台的匿名创建者 Xatarrer 直接向黑客发出了链上请求。
在信息中,他们要求攻击者保留 10 万美元(约占被盗资金的 28%)作为发现关键漏洞的“公平份额”,并发誓如果退还剩余资金,将不会采取任何法律行动。
Xatarrer 说,该项目从零开始,历时四年,通过深夜编码会议以及来自朋友和支持者的 7 万美元众筹建成。
在没有风险投资公司支持的情况下,该协议的 TVL 已经有机增长到约 40 万美元,但这一漏洞耗尽了它的资金。
他们补充道:“如果你保留 100% 的资金,我们就没有生存的机会了。”
Xatarrer 也承认了这次攻击的技术性,他称这次攻击“如果不是因为人们损失了大量资金,那几乎可以说是一次精彩的攻击”。
到目前为止,攻击者尚未做出任何回应。根据 Etherscan 的数据,被盗的加密货币已经通过 Railgun 进行转移,这是一种隐藏交易踪迹的隐私协议。
SIR.trading, also known as Synthetics Implemented Right, was exploited on March 30, after a vulnerability in one of its core smart contracts led to the protocolâs entire TVL being drained.
该漏洞与协议智能合约中的一项名为 uniswapV3SwapCallback 的功能有关,该功能是 Vault 合约的一部分。据专家介绍,该漏洞涉及以太坊的临时存储,这是 Dencun 升级中引入的一项功能,旨在帮助降低 gas 费用。
攻击者在交易结束前操纵了临时存储,并在交易过程中用其覆盖安全数据。这让他们能够诱骗合约接受攻击者控制的虚假 Uniswap 池地址。
事件发生后,Xatarrer 表示他们仍希望重建该协议。在他们向 X 社区发出的最新消息中,这位创始人补充说,团队已经开始“规划”该协议的下一步行动。
SIR.trading 漏洞是今年不断增加的加密安全事件之一。上个月,基于 Starknet 的第 2 层货币市场协议 zkLend 在一次漏洞利用中损失了价值超过 900 万美元的以太坊。
根据区块链安全公司 Certik 3 月 5 日发布的报告,2 月份尤其残酷,黑客和诈骗造成的损失超过 15 亿美元。