去中心化交易所 Curve Finance 與 Metronome 和 Alchemix 展開合作,爲近期漏洞的攻擊者提供 10% 的漏洞賞金,此次漏洞導致平臺資金池被盜取超過 5000 萬美元。
根據一名黑客的以太坊地址上的鏈上消息,如果攻擊者歸還 90% 的被盜資金並保留 10% 給自己,協議願意停止追查此案。
Curve、Metronome 和 Alchemix 爲黑客提供 10% 賞金
回想一下,7 月 30 日,四個 Curve Finance 礦池遭到攻擊。攻擊者能夠通過故障的重入鎖,使用以太坊虛擬機智能合約編程語言 Vyper 訪問這些礦池。
該漏洞影響了 Metronome、Alchemix 和 Ellipsis 等去中心化金融協議。雖然這次駭客攻擊造成的損失總額尚不清楚,但估計損失將超過 5,000 萬美元。
Curve、Metronome 和 Alchemix 已採取措施,透過聯繫鏈上攻擊者來追回資金,並承諾如果他們遵守提議,就不會面臨執法問題。三人要求駭客在 8 月 6 日之前返還 90% 的資金,否則獎金將向公眾提供,並提供給任何能識別他們身份的人。
「如果您選擇不參加自願歸還並在 8 月 6 日 0800 UTC 之前完成該流程,我們將向公眾擴大賞金範圍,並將全額 10% 提供給能夠透過以下方式識別您身份的人:導致您在法庭上被定罪。我們將在法律允許的範圍內從各個角度追捕你。
退回約 540 萬美元
這些平台隨後提供了一個電子郵件地址,以便剝削者盡快與他們聯繫進行談判。他們指出,無論誰聲稱是剝削者,都需要在進行任何討論之前驗證其對持有被盜資金的地址的所有權。
同時,一位名為c0ffeebabe.eth 的白帽駭客在利用交易所的一個礦池以防止更多損失後,已於7 月31 日將價值約540 萬美元的2,879 ETH 返還至協議部署者地址。
Curve Finance 向 Vyper 5,000 萬美元以上漏洞背後的攻擊者提供 10% 的漏洞賞金,首先出現在 CryptoPotato 上。
