在 Coinbase 的 Base 網絡上運行的去中心化交易所 (DEX) LeetSwap 因擔心潛在漏洞而暫時停止交易。
根據 LeetSwap 8 月 1 日的一條推文,該交易所檢測到部分流動性池中存在可疑活動,並決定立即暫停交易以進行調查。該 DEX 目前正在與知名的鏈上安全專家合作,以恢復鎖定的流動性。
由於我們的 DEX 是從 Solidly 分叉而來的,我們的工廠具有安全暫停功能。我們注意到一些池子流動性可能已經受到損害,因此我們暫時停止交易進行調查。
— LeetSwap (@LeetSwap) 2023 年 8 月 1 日
雖然 LeetSwap 沒有透露具體細節,但區塊鏈分析師對這一漏洞可能發生的方式進行了一些解釋。
據算法做市商 Wintermute 研究主管 Igor Igamberdiev 稱,攻擊者可能利用暴露的智能合約功能來操縱代幣價格。這種操縱使他們能夠從 LeetSwap 的流動性池中抽走 Wrapped Ethereum (WETH)。
這很簡單:– 將少量 WETH 換成 X 個代幣(應該收取費用)– 調用 _transferFeesSupportingTaxTokens(address,uint256)將代幣移動到費用合約– 調用 sync()– 將 X 個代幣換成池中的所有 WETH不要認爲這個函數應該是公開的GG WP pic.twitter.com/a7vXvWf0HY
— Igor Igamberdiev (@FrankResearcher) 2023 年 8 月 1 日
據報道,此次攻擊導致攻擊者竊取了約 342.5 ETH,相當於超過 630,000 美元。
包括 PeckShield、BlockSec 和 CertiK 在內的區塊鏈安全公司已在社交媒體上的單獨聲明中證實了 Igamberdiev 的理論以及被利用資金的程度。
我們的分析表明,根本原因在於暴露的 LeetSwapV2Pair::_transferFeesSupportingTaxTokens() 函數,該函數很難從 solidly 分叉。https://t.co/orupeZNt1B pic.twitter.com/MSYskyhMXU
— PeckShield Inc. (@peckshield) 2023 年 8 月 1 日
在最初宣佈大約一個半小時後,LeetSwap 提供了更新,向用戶保證他們正在積極與安全專家合作,找到可行的解決方案來恢復鎖定的流動性。
該去中心化交易所補充道:“如果你沒有鎖定你的流動性,你可以自由地將其從池中移除。”
你可能還喜歡:Coinbase 承認,SEC 從未要求其在任何時候下架資產
LeetSwap 遭受雙重打擊
對於 Base 領先的 DEX LeetSwap 來說,這是充滿挑戰的一天,因爲這一安全問題緊隨另一次挫折而來。流行的 meme 幣 Bald 的價值急劇下跌,原因是其開發者從 LeetSwap 上的代幣流動池中提取了驚人的 6,800 ETH(約 1250 萬美元)。
在撰寫本文時,DEX LeetSwap 的原生代幣 LEET 的交易價格爲 14.92 美元,CoinGecko 數據顯示,在過去 24 小時內價格下跌了 18.4%。
Coinbase 的 Base 網絡於 7 月 13 日向開發人員開放了主網,旨在提供更快、更具成本效益的加密貨幣交易,同時保持以太坊區塊鏈的強大安全特性。
閱讀更多:BALD meme 幣在 48 小時內飆升 40,000%,然後暴跌
