自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Loopscale漏洞利用者同意归还资金以换取赏金,此前黑客攻击造成580万美元损失

2025-04-28 21:44:06
收藏

Loopscale协议遭黑客攻击,攻击者同意返还90%被盗资金

基于Solana的Loopscale协议遭遇580万美元的黑客攻击,攻击者已同意返还90%的被盗资金,并保留10%作为赏金。该事件发生在4月26日,黑客利用平台定价系统的漏洞,导致其金库损失约570万美元的USDC和1200枚SOL。

事件经过与解决方案

平台在发现攻击后,向黑客发出要约,并给予截至4月28日美国东部时间上午6点的宽限期。黑客似乎已同意该协议,表示愿意返还被盗资金并领取赏金。此次攻击是通过操纵Loopscale的RateX PT代币价格实现的,该代币约占平台总资金的12%,对受影响金库的存款人造成了重大影响。

攻击发生后,Loopscale向黑客发送消息,承认其发现了公司定价结构中的弱点。为解决这一问题,公司提出与黑客签订白帽合约,要求其返还90%的被盗资金,价值35,527枚SOL。平台承诺在收到转账后,免除黑客与此次攻击相关的所有责任,并允许其保留10%的资金作为赏金,价值3,947枚SOL。

由于黑客表示愿意接受该提议,Loopscale团队表示将在未来几天提供详细的事件分析报告。

区块链安全形势严峻

区块链公司遭受攻击的数量呈上升趋势。根据区块链安全公司PeckShield在4月发布的报告,2025年第一季度,黑客从交易所和链上智能合约中窃取了价值超过16亿美元的加密货币。其中,超过90%的损失归因于朝鲜黑客组织Lazarus Group对比特币交易所ByBit发起的15亿美元攻击。

Loopscale系统遭入侵造成重大损失

Loopscale在4月10日上线约两周后,于4月26日遭遇黑客攻击。攻击者通过一系列抵押不足的贷款,盗取了约570万USDC和1200枚SOL。Loopscale表示,基于RateX的抵押品定价存在漏洞是此次攻击的根本原因。

为确保客户安全,公司采取了一些预防措施。由于此次漏洞,团队暂时关闭了贷款还款、提款等功能,以防止进一步损失。虽然部分功能(如循环关闭、充值、还款)已恢复,但金库提款和新存款仍被禁止。

此次攻击造成了重大损失。据统计,该漏洞影响了Loopscale总锁定价值的约12%,事件发生前该价值已升至约4000万美元。据X平台报道,团队正在调查攻击的具体情况、攻击者身份以及潜在资金追回的最佳方案。

Loopscale的背景与发展

Loopscale旨在开发一种替代传统资金池平台(如Aave或Solend)的借贷模式。它采用订单簿系统直接匹配借贷双方,而不是直接汇集流动性。Loopscale在2021年从包括Solana Labs和Coinbase Ventures在内的支持者处筹集了425万美元。当时,该项目以Bridgesplit的名义运营,最初专注于开发基于NFT的收益产品。

除了促进结构化信贷和应收账款融资等专业借贷策略外,该平台还支持超过40种代币对。在黑客攻击前,SOL金库提供的收益率超过10%,USDC金库的年化收益率超过5%。约有7000名贷款人已注册使用该平台。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻