以太坊流动性供应商XCarnival协商返还50%被盗的ETH

2022-06-27 20:06:00

据区块链调查员Packshield称,黑客使用了已收回的抵押NFT(来自BAYC系列)作为抵押品来盗走资产。

 

以太坊生态系统的流动性提供商XCarnival在被盗取3087枚以太坊(ETH)后,仅一天就找回了1467枚以太坊(ETH),价值约380万美元。

区块链调查者Peckshield注意到XCarnival遭遇黑客入侵,黑客发起一连串交易,最终从协议中流出3087 ETH。Peckshield解释了该漏洞的性质:

“黑客之所以能够得逞,是因为它允许一个已收回的抵押NFT继续用作抵押品,然后黑客利用这些抵押品从池中抽走资产。”

事件曝光后不久,XCarnival就主动通知用户黑客入侵的消息,并暂时暂停了部分服务,以应对这一恼人的攻击。该协议还向黑客提供1500 ETH作为赏金,并提供法律诉讼豁免。

最终,XCarnival暂停了智能合约、存款和借款功能,直到它能够识别并纠正导致黑客攻击的内部漏洞。据Packshield报道,这名黑客使用了此前收回的一笔抵押NFT(来自Bored Ape Yacht Club系列)作为抵押品,从而抽走这些资产。

显示XCarnival被盗资金转移的流程图  来源:Peckshield

虽然XCarnival黑客的钱包在黑客入侵后显示有3087枚ETH,但剩余的资金似乎被成功转移了——在撰写本文时,钱包显示位0 ETH。

XCarnival黑客的ETH钱包余额  来源:etherscan.io

XCarnival宣布计划在未来及时公布有关情况的细节。

另外,一名白帽黑客试图找回一部手机上的比特币(BTC),结果只发现了0.00300861个BTC,这可以成为今年最令人失望的故事。

Cointelegraph报道称,电脑工程师兼硬件黑客Joe Grand从波特兰前往西雅图,试图从当地公交运营商Lavar的三星Galaxy SIII手机上恢复BTC。

经过黑客的微焊接、下载内存和寻找三星手机的刷卡模式等不懈努力之后,Lavar打开了他的MyCelium比特币钱包,只发现了0.00300861比特币——当时价值105美元,在文章发表时大约为63美元。

郑重声明:本文版权归原作者所有,转载文章仅为传播信息之目的,不构成任何投资建议,如有侵权行为,请第一时间联络我们修改或删除,多谢。

推荐文章

早报 | Lighter 24 小时交易量突破 110 亿美元;Circle Q3 财报公布;Strategy 美股市值跌破其 BTC 持仓价值

整理:ChainCatcher 重要资讯: 币安将停止币安直播平台服务,币安广场将继续提供直播服务...

76 3周前

24H热门币种与要闻 | Sui将推出原生稳定币USDsui;美SEC拟推出基于Howey测试的代币分类法(11月13日)

1、CEX 热门币种 CEX 成交额 Top 10 及 24 小时涨跌幅: BNB -0.78%...

星球日报
80 3周前

DAT的拐点?这12家财库公司代表mNav已跌破1

@OdailyChina @LeoAndCrypto 2025 年是 DAT 蓬勃发展的一年,自从...

星球日报
71 3周前

解读 Fusaka 升级:扩容、降本、提速,以太坊的又一次「性能飞跃」

以太坊现货 ETF 在上周疲弱后重新录得净流入,市场情绪正逐步回暖。以太坊的下一次升级,也已经在路...

95 3周前

美SEC主席最新演讲:告别混乱十年,加密监管进入清晰化时代

女士们、先生们,早上好!感谢你们的热情介绍,也感谢邀请我今天来到这里,我们将继续探讨美国如何引领下...

星球日报
92 3周前

停摆结束=市场反弹?美股、黄金、BTC历次政府重启后表现全解析

原文作者:David,深潮 TechFlow 北京时间 11 月 13 日凌晨 5 点,一场持续...

星球日报
82 3周前