DeFi 协议 Morpho Labs 在恢复了导致 260 万美元漏洞利用的错误更新后,确认其前端是安全的,该更新被白帽 MEV 运营商 c0ffeebabe.eth 拦截。
此次漏洞发生在4月10日Morpho Labs的DeFi应用Morpho Blue进行前端更新后。此次更新旨在改善应用内的交易流程。4月11日,区块链安全公司PeckShield报告称,更新中存在一个漏洞,允许黑客利用与该协议相关的地址,这可能导致260万美元的损失。
然而,这笔恶意交易被 c0ffeebabe.eth 抢先执行。c0ffeebabe.eth 是一个神秘的白帽 MEV 机器人运营商,曾多次使用“最大可提取价值”机器人进行合乎道德的攻击,从而有效地阻止了黑客实施盗窃。据 PeckShield 称,被盗资金已被转移到安全地址 0x1A5B…C742,并在那里得到了妥善保护。
事件发生后,Morpho Labs 团队在 X 上的一篇帖子中宣布,导致漏洞的前端更新已恢复,并已恢复正常运行。Morpho 协议还确认,协议中的所有资金均安全无虞,未受该漏洞影响。
在后续帖子中,该协议重申“Morpho 前端是安全的”,并向用户保证无需采取任何额外措施来保护其资产安全。他们还补充道,下周将发布更详细的帖子。
MEV 攻击仍然是加密货币领域持续存在的威胁。在另一起最近成为头条新闻的事件中,一名黑客抢先抢占了原本计划向 Kaito (KAITO) 用户空投的 Wayfinder (PROMPT) 代币,抢在合法持有者领取之前将其抢走。