根據該團隊週五發布的報告,DeFi 數位資產借貸公司 LendHub 網路上的數位資產損失了 600 萬美元。
駭客攻擊的根源是內部問題嗎?
據 LendHub 稱,攻擊發生於 1 月 12 日。這家 DeFi 貸款人還表示,它聯繫了一家區塊鏈安全公司和一家加密貨幣交易所,以追回被盜的加密貨幣。
據 LendHub 稱,該平台的內部問題導致 LendHub 遭受了令人遺憾的攻擊。有兩種 lBSV 代幣,其中一種已被淘汰,但遺憾的是並未從市場上消除。
因此,新舊lBSV之間存在差異,導致主計長合約不同,但市場定價相同,這影響了新舊市場負債的計算方式。
駭客在新市場借款的同時,利用這個缺陷修改了舊市場的鑄幣和贖回流程,最後從新市場搶走了相當數量的協議幣。
攻擊者很快就開始將從 Heco 網路(LendHub 運行的網路)獲取的資產連接到以太坊和 Optimism 等其他鏈。
包括Transit Swap和Multichain在內的多種方法被用來完成這些跨鏈交易。截至發稿,駭客錢包中仍存有價值約 260 萬美元的 DAI 和 USDT 穩定幣。
駭客進行的交易
駭客的主要地址是 0x9d01..ab03,100 #ETH最初由 TornadoCash 貢獻。
截至目前,駭客已向 TornadoCash 進行了 11 筆交易,總計 1,100 ETH,相當於約 150 萬美元的資產。
駭客的主要地址是0x9d01..ab03,100#ETH的初始資金來源來自@TornadoCash。目前,駭客已透過 11 筆交易將總計 1,100 ETH 轉移至 TornadoCash。 pic.twitter.com/XO9biFcDZN
— 慢霧 (@SlowMist_Team) 2023 年 1 月 13 日
LendHub 將自己描述為跨鏈借貸的「最安全的去中心化借貸平台」。儘管基於火幣的 Heco 區塊鏈,駭客還是從中竊取了價值數百萬美元的資產。
另一方面,LendHub 承諾對此事件進行詳細調查。第一步是聯絡加密貨幣交易所尋求資產定位協助。隨後,聯繫了其他安全公司以加快調查速度。
