時(shí)間:2023-08-27|瀏覽:222
為了防止攻擊,Bancor在發(fā)現(xiàn)漏洞后立即向社區(qū)發(fā)出警告,并部署了修復(fù)漏洞的新版本智能合約。Bancor通過(guò)批量交易從易受攻擊的錢包中轉(zhuǎn)移了41萬(wàn)美元的代幣。兩名白帽黑客也開始提取易受攻擊錢包中的資產(chǎn),其中一人是友好的演員,他提取了約13.2萬(wàn)美元的代幣,另一人提取了3000多美元,并期望將這筆資金返還給Bancor團(tuán)隊(duì)。
Bancor團(tuán)隊(duì)利用這個(gè)漏洞保護(hù)用戶資金免受盜竊。白帽黑客也加入到了這次活動(dòng)中,成功轉(zhuǎn)移了超過(guò)50萬(wàn)美元的資金。Bancor團(tuán)隊(duì)相信這些白帽黑客很可能會(huì)歸還被轉(zhuǎn)移的資金。目前還沒(méi)有跡象表明該漏洞已被惡意參與者用來(lái)竊取用戶資金。
這個(gè)漏洞的早期預(yù)警信號(hào)存在已經(jīng)有一段時(shí)間了。ZenGo的聯(lián)合創(chuàng)始人兼安全研究經(jīng)理Tal Be'ery表示,他的團(tuán)隊(duì)在三個(gè)月前就警告過(guò)審計(jì)漏洞利用的風(fēng)險(xiǎn),就像Bancor所遭受的漏洞。因此,Bancor建議用戶檢查是否與錯(cuò)誤的合約進(jìn)行了交互,并在Bancor.network上進(jìn)行小型轉(zhuǎn)換,撤銷之前對(duì)舊版本智能合約的所有批準(zhǔn)。
今年早些時(shí)候,已經(jīng)有兩個(gè)DeFi漏洞導(dǎo)致了100萬(wàn)美元的盜竊,另一家DeFi公司損失了2500萬(wàn)美元。這進(jìn)一步突顯了DeFi領(lǐng)域需要更強(qiáng)的安全性。Bancor昨天的漏洞問(wèn)題也提醒人們對(duì)DeFi安全性的重視。