自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Radiant Capital因450万美元ETH漏洞事件暂停Arbitrum平台DeFi借贷服务

2024-01-03 09:11:00
收藏

去中心化金融借贷协议Radiant Capital因安全漏洞暂停运营

以太坊二层网络Arbitrum遭受1900 ETH攻击

去中心化金融(DeFi)借贷协议Radiant Capital在以太坊二层网络Arbitrum上遭受攻击,损失1900 ETH(约合450万美元),随后宣布暂时暂停其在Arbitrum上的运营。1月3日,该跨链借贷协议在社交媒体平台X(原Twitter)上发布声明,确认其新创建的Arbitrum原生USDC市场存在问题。

Radiant DAO理事会决定暂停借贷市场

"在Radiant开发人员和更广泛的Web 3安全社区验证后,Radiant DAO理事会决定暂时暂停Arbitrum上的借贷市场,以便进一步调查此事,"声明中补充道。平台未提供有关问题原因的更多信息。

安全公司确认闪电贷攻击

包括CertiK在内的多家区块链安全公司指出,该协议遭遇了闪电贷攻击,攻击者通过"inflate the liquidity index"并利用`rayDiv()`函数在deposit()和withdraw()操作中的舍入问题,成功抽空了借贷池。

Beosin Alert详解攻击原理

Beosin Alert进一步解释说,Radiant USDC合约在计算中存在舍入问题,导致错误发生。攻击者通过操纵指数参数使其变得异常大。"攻击者操纵了指数参数(后来作为分母),使其变得极大。合约在计算中存在舍入问题,导致了累积的精度错误。由于指数参数被大幅夸大,这种精度错误也被放大,最终使攻击者能够通过反复的deposit()和withdraw()操作获利,"Beosin Alert写道。

社交媒体出现大量仿冒账号

社交媒体平台X上出现了大量假冒的Radiant Capital账号,发布钓鱼链接,谎称可以帮助用户撤销授权。然而,该协议的官方账号已经敦促社区通过官方渠道验证信息,并警告"许多仿冒账号可能会传播错误信息或虚假链接"。

协议总锁仓价值保持稳定

与此同时,该事件并未显著影响协议的总锁仓价值。根据DeFillama的数据,截至发稿时,协议的总锁仓价值仍保持在3.15亿美元左右。

展开阅读全文
更多新闻