2025-04-01 13:39:47
6

SIR.trading 在攻击者损失全部 TVL 后向其提供 10 万美元赏金

SIR.trading 在攻击者损失全部 TVL 后向其提供 10 万美元赏金

在因漏洞而损失全部锁定价值后,去中心化金融协议 SIR.trading 向攻击者提供了 10 万美元的赏金,以归还剩余资金。

3 月 31 日,以太坊平台的匿名创建者 Xatarrer 直接向黑客发出了链上请求。

在信息中,他们要求攻击者保留 10 万美元(约占被盗资金的 28%)作为发现关键漏洞的“公平份额”,并发誓如果退还剩余资金,将不会采取任何法律行动。

Xatarrer 说,该项目从零开始,历时四年,通过深夜编码会议以及来自朋友和支持者的 7 万美元众筹建成。

在没有风险投资公司支持的情况下,该协议的 TVL 已经有机增长到约 40 万美元,但这一漏洞耗尽了它的资金。

他们补充道:“如果你保留 100% 的资金,我们就没有生存的机会了。”

Xatarrer 也承认了这次攻击的技术性,他称这次攻击“如果不是因为人们损失了大量资金,那几乎可以说是一次精彩的攻击”。

到目前为止,攻击者尚未做出任何回应。根据 Etherscan 的数据,被盗的加密货币已经通过 Railgun 进行转移,这是一种隐藏交易踪迹的隐私协议。

SIR.trading, also known as Synthetics Implemented Right, was exploited on March 30, after a vulnerability in one of its core smart contracts led to the protocol’s entire TVL being drained.

该漏洞与协议智能合约中的一项名为 uniswapV3SwapCallback 的功能有关,该功能是 Vault 合约的一部分。据专家介绍,该漏洞涉及以太坊的临时存储,这是 Dencun 升级中引入的一项功能,旨在帮助降低 gas 费用。

攻击者在交易结束前操纵了临时存储,并在交易过程中用其覆盖安全数据。这让他们能够诱骗合约接受攻击者控制的虚假 Uniswap 池地址。

事件发生后,Xatarrer 表示他们仍希望重建该协议。在他们向 X 社区发出的最新消息中,这位创始人补充说,团队已经开始“规划”该协议的下一步行动。

SIR.trading 漏洞是今年不断增加的加密安全事件之一。上个月,基于 Starknet 的第 2 层货币市场协议 zkLend 在一次漏洞利用中损失了价值超过 900 万美元的以太坊。

根据区块链安全公司 Certik 3 月 5 日发布的报告,2 月份尤其残酷,黑客和诈骗造成的损失超过 15 亿美元。

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/56393.html
回顶部