基于Arbitrum的Rodeo Finance遭受攻击,损失888,000美元
近日,基于Arbitrum的Rodeo Finance遭受了一次攻击,损失了888,000美元。攻击者利用“ForceInvestment”漏洞,成功窃取了472个以太坊(约合888,000美元)。随后,攻击者将150个以太坊发送至混币器Tornado Cash,钱包中剩余371个以太坊。
值得注意的是,攻击者最初从Tornado Cash中获取了50个以太坊来执行此次攻击。Arbitrum是一种广受欢迎的以太坊网络二层扩展解决方案,采用乐观汇总技术。
攻击细节
区块链安全公司PeckShield首先在Twitter上披露了此次攻击,并附上了攻击交易的链接,评论道:“嗨,@Rodeo_Finance,你们可能需要看一下。”
攻击者使用了“Investor.earn()”函数,强制从Rodeo的计息USDC池中进行交换。首先,攻击者从池中提取了290个Wrapped Ethereum(WETH),并将这些资产桥接至以太坊网络,然后通过操纵预言机,将其ETH交换为unshETH,从而抬高了其ETH的价格。
unshETH是一个DeFi项目,旨在通过创建一个质押ETH流动性的市场来促进验证者的去中心化,验证者在该市场中竞争提供最佳收益。
当上述交换发生时,滑点控制(即交易订单与执行之间的差异)失效。这意味着WETH到unshETH的转换并未反映公平的市场价值。
随后,攻击者桥接回以太坊网络,从Rodeo的金库中又窃取了230个WETH。在桥接回以太坊网络之前,攻击者将150个以太坊发送至Tornado Cash,钱包中剩余371个以太坊。
损失计算
攻击者总共从Rodeo金库中获取了520个WETH,但只有472个WETH被计为损失。这是因为攻击者最初使用50个以太坊来执行此次攻击。
PeckShield最初报告此次损失为150万美元,但后来由于双重计算,将损失修正为888,000美元。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注