Loopscale成功追回580万美元被盗资金
在与攻击者进行谈判后,去中心化金融协议Loopscale成功追回了4月26日被窃取的580万美元资金。该平台宣布所有用户存款均已返还,黑客接受了白帽赏金以换取豁免权。
漏洞根源与影响范围
此次漏洞源于Loopscale的RateX PT代币定价机制,攻击者利用该漏洞从USDC和Solana金库中提取了570万USDC和1200 SOL。其他用户,包括借款人和循环用户,未受到影响。
Loopscale联合创始人Mary Gooneratne表示:"更多细节即将公布,我和整个团队对过去72小时内从生态系统获得的支持和帮助深表感谢。如果没有这么多人的合作和努力,这个解决方案是不可能实现的。"
10%赏金方案
在发现漏洞后,Loopscale立即暂停了市场,并通过链上信息联系了黑客,提出以返还90%被盗资产为条件解决此事。作为回报,平台向攻击者提供了10%的赏金(约3947 SOL),并同意在资金返还后不采取法律行动。
黑客在24小时期限内做出了积极回应。4月28日美国东部时间凌晨3:30,剩余的19,999 SOL被返还至Loopscale钱包,标志着被盗资金全部追回。在漏洞事件后不久,贷款还款和循环关闭功能已重新启用,但金库提款仍暂停,等待进一步调查。
后续计划
Loopscale承诺将在未来几天发布完整的事后分析报告,并对Solana和更广泛的加密社区的支持表示感谢。