去中心化加密借贷协议Silo Finance遭遇智能合约漏洞
周三,去中心化加密借贷协议Silo Finance确认其网络中某个智能合约遭到黑客利用。安全分析报告显示,该漏洞可能造成约54.5万美元损失。
漏洞详情与官方回应
区块链安全公司PeckShield指出,漏洞源于合约openLeveragePosition函数中的用户可控输入问题。Silo Finance团队强调受影响合约并非核心协议组件,仅用于测试新杠杆功能。项目方在社交媒体声明:"包括市场和金库在内的核心智能合约未受影响,问题仅限于自动化杠杆测试合约,现已被暂停。"
数据显示,事件发生后SILO代币价格24小时内暴跌11%,跌至0.04035美元附近。链上分析师观察到交易员集中抛售,14日相对强弱指数(RSI)跌至36以下,显示代币已进入超卖区间。
黑客利用混币服务洗钱
攻击者通过隐私工具Tornado Cash转移赃款。PeckShield威胁情报系统在漏洞发生前3分20秒已检测到可疑代码。联合创始人Ayham Jaabari补充说明:"测试合约虽经过审计,但未正式上线。除用于功能测试的DAO资金外,用户资产未受损失。"
Cork Protocol攻击者再现踪迹
同日,区块链安全人员监测到曾于五月盗取Cork Protocol 1200万美元的黑客活动。PeckShield警报显示,标记地址向Tornado Cash分批转移4520枚ETH(约1100万美元),并向Tornado Cash开发者的法律基金捐赠10枚ETH。
安全公司CertiK确认这是自5月28日漏洞事件以来,相关地址首次资金异动。此前攻击主要针对Cork协议的wstETH:weETH市场,导致3761枚wstETH被盗。