Raydium 因資金池所有者賬戶私鑰泄露而遭受攻擊,損失約 43.95 億美元。現在已應用補丁,該平臺正在尋求恢復這些代幣,併爲礦工提供黑客攻擊總額 10% 的獎金。

正如之前 Coincu News 文章中更新的那樣,基於 Solana 區塊鏈的去中心化交易所 (DEX) Raydium 遭遇了一次已識別的黑客攻擊,原因是攻擊者使用交易所管理員的地址進行黑客攻擊。
今天,Raydium 發佈了針對此次黑客攻擊的更新。針對昨天的攻擊,Raydium 在推特上表示,它正在與第三方審計和 Solana 團隊合作收集更多信息。到目前爲止,已經發布了一個補丁來防止進一步的攻擊。
1/ 初步事後分析:Raydium 正在與 Solana 的第三方審計人員和團隊合作收集更多信息。截至目前,已安裝補丁以防止攻擊者進一步攻擊。以下是迄今爲止的信息。非常感謝所有提供支持的團隊 https://t.co/yKRdA6BAqv
— Raydium (@RaydiumProtocol) 2022 年 12 月 16 日
這次攻擊與程序本身的權限提升無關。該漏洞似乎源於木馬攻擊和礦池所有者賬戶的私鑰被盜。
攻擊者獲得了池所有者帳戶的訪問權限,然後能夠調用提款功能,該功能用於收取池中交換所產生的交易/協議費用。
受影響的基金組包括SOL-USDC、SOL-USDT、RAY-USDC、RAY-USDT、RAY-SOL、stSOL-USDC、ZBC-USDC、UXP-USDC和whETH-USDC,總損失約爲43.95億美元。
5/ 受影響的礦池:SOL-USDCSOL-USDTRAY-USDCRAY-USDTRAY-SOLstSOL-USDCZBC-USDCUXP-USDCwhETH-USDC攻擊者利用的資金總額RAY 1,879,638stSOL 3,214whETH 39.3USDC 1,094,613SOL120,512UXP 21,068,507ZBC9,758,647USDT110,427美元總額:~4,395,237
— Raydium (@RaydiumProtocol) 2022 年 12 月 16 日
此外,作爲即時修復,先前所有者的權限被撤銷,所有帳戶都更新到新的硬件錢包帳戶,因此攻擊者不再具有訪問權限並且無法再攻擊這些團體。

爲了彌補損失,該平臺聲稱將向黑客提供被盜資金的 10% 作爲白帽漏洞賞金。
免責聲明:本網站提供的信息僅作爲一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。
加入我們以關注新聞:https://linktr.ee/coincu
網站:coincu.com
狐狸
Coincu新聞
