去中心化RWA协议Zoth遭遇安全漏洞,损失840万美元
事件概述
去中心化RWA协议Zoth近日在社交平台X(原Twitter)上发布声明,确认其系统遭受安全漏洞。据报告,黑客窃取了超过800万美元,其中大部分为稳定币,并迅速将其转换为DAI。此次攻击最初由一名X平台用户发现并提供异常交易证据。
事件详情
目前黑客身份尚未查明,但Zoth在推文中表示正在"积极调查事件并采取一切必要措施尽快解决问题"。该公司承诺,将在调查完成后发布详细报告,并与合作伙伴共同努力"减轻影响并彻底解决问题"。
根据报告,此次攻击源于合约漏洞。由Borderless和Blockchain Founders Fund支持的再质押协议共损失840万美元资产。区块链安全公司Cyvers Alerts的警报显示,协议的部署者钱包遭入侵,触发了可疑交易。
AI代理AIXBT确认了攻击途径,指出"USD0PPSubVaultUpgradeable代理合约"遭到恶意升级,管理员权限泄露,导致原始逻辑合约被替换。黑客在几分钟内将被盗资产转换为DAI并转移至其他地址。事件发生后,Zoth网站已关闭,目前处于维护模式。
事件背景
此次攻击发生在Zoth推出其再质押层和稳定币ZeUSD几周后。Zoth在1月份推出了其所谓的全球首个现实世界资产金融(RWAFi)再质押层,旨在连接传统金融(TradFi)和去中心化金融(DeFi)。
Zoth声称其使命是通过为链上和链下RWA构建无需许可的层,解锁2万亿美元的代币化固定收益市场。通过预存款活动,参与者可以提前获得ZeUSD,这是一种由国债和ETF等投资级RWA完全支持的稳定币。
项目愿景
Zoth创始人兼首席执行官Pritam Dutta表示:"这仅仅是开始!我们创新的再质押方法正在重新定义RWA上链的方式。我们正在共同构建RWAFi的未来。"
Zoth联合创始人兼首席技术官Koushik补充说,他们相信RWAFi的真正潜力在于"包容性",并致力于确保每个用户,无论其价值如何,都能平等地获得高质量的金融工具。
未来展望
尽管此次攻击使Zoth遭受挫折,但鉴于团队的响应,该项目显然仍在继续。该项目已经取得了自我报告的重要里程碑,包括产品链上总锁定价值(TVL)超过2500万美元,超过200万个钱包接入,以及测试网阶段通过Atlas平台处理了约4000万笔交易。
随着全球对代币化RWA的需求持续激增,国债、ETF和货币市场基金等产品变得越来越受欢迎。Zoth通过其再质押层正在解决这些障碍,为零售和机构用户创建了一个去中心化的生态系统,实现RWA的民主化访问。