自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SIR.trading遭黑客攻击损失全部TVL,悬赏10万美元追捕攻击者

2025-04-01 14:44:24
收藏

去中心化金融协议SIR.trading遭遇攻击,创始人悬赏10万美元追回资金

在遭遇攻击导致全部锁定价值(TVL)损失后,去中心化金融协议SIR.trading向攻击者提出10万美元的赏金,以换取剩余资金的归还。3月31日,该基于以太坊平台的匿名创建者Xatarrer在链上直接向黑客发出请求。

在消息中,Xatarrer请求攻击者保留10万美元,约占被盗资金的28%,作为发现关键漏洞的“公平份额”,并承诺如果剩余资金被归还,将不会采取法律行动。Xatarrer表示,该项目是经过四年的努力,通过深夜编码和从朋友和支持者那里筹集的7万美元从头开始构建的。在没有风险投资公司支持的情况下,该协议的TVL已有机增长至约40万美元,直到此次攻击将其全部耗尽。

“如果你保留100%的资金,我们将无法生存,”他们补充道。Xatarrer还承认了攻击中涉及的技能,称这次攻击“如果不是因为人们损失了所有资金,几乎可以说是美丽的。”截至目前,攻击者尚未作出回应。根据Etherscan数据,被盗的加密货币已经通过隐私协议Railgun进行了转移,该协议可以模糊交易痕迹。

攻击详情与后续计划

SIR.trading,也称为Synthetics Implemented Right,于3月30日遭到攻击,其核心智能合约中的一个漏洞导致协议的整个TVL被耗尽。该漏洞与协议智能合约中的一个名为uniswapV3SwapCallback的函数有关,该函数是Vault合约的一部分。据专家介绍,该漏洞涉及以太坊的瞬态存储,这是Dencun升级中引入的一项功能,旨在帮助降低gas费用。

攻击者在交易结束前操纵了瞬态存储,利用它在过程中覆盖安全数据。这使得他们能够欺骗合约接受由攻击者控制的虚假Uniswap池地址。事件发生后,Xatarrer表示他们仍然希望重建协议。在他们最新在X上向社区发布的消息中,创始人补充说,团队已经开始“规划”协议的下一步。

加密货币安全事件频发

SIR.trading的攻击事件是今年加密货币安全事件不断增加的一部分。上个月,基于Starknet的第二层货币市场协议zkLend在一次攻击中损失了价值超过900万美元的以太坊。2月尤其残酷,根据区块链安全公司Certik 3月5日的报告,黑客攻击和诈骗造成的损失超过15亿美元。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻