黑客攻击DeFi协议Conic Finance,窃取价值超320万美元以太币
去中心化金融(DeFi)协议Conic Finance近日遭遇黑客攻击,损失1,700枚以太币,按当前价格计算价值超过320万美元。
事件进展与调查结果
该协议在周五的推文中表示,正在"继续调查漏洞的根本原因,并与相关方进行磋商。"随后,DeFi协议团队宣布根本原因是"重入攻击",并补充说"正在部署受影响合约的修复程序"。在后续更新中,团队声称提款是安全的,并表示将发布更详细的事后分析报告。
区块链安全公司Beosin在推文中指出,所有被盗加密货币都被发送到一个地址,并附上了相关交易链接。
Conic Finance协议简介
Conic Finance是一个新推出的应用程序,允许用户将其代币存入"omnipools",从而获得奖励。该协议的理念是通过Conic的流动性池,使用户能够在Curve去中心化交易所上实现资金多样化。
此次黑客攻击针对的是以太坊omnipool。Conic Finance随后表示,已暂停对该池的存款功能。
DeFi领域的攻击现状
此类攻击在DeFi领域非常普遍。DeFi是旨在通过区块链技术取代借贷等传统金融服务的加密领域。由于这些应用程序是新的、实验性的,因此有时会存在黑客可以利用的系统漏洞。
根据区块链数据公司Chainalysis的报告,去年是加密领域"有史以来黑客攻击最严重的一年"。大多数攻击都发生在DeFi领域。仅在今年第二季度的三个月内,DeFi交易者就损失了2.28亿美元,较去年同期增长了63%。
主要损失来源与目标链
根据Immunefi的数据,大部分加密损失来自两个特定事件:6月3日Atomic Wallet被黑事件和5月23日现已关闭的Fintoch平台退出骗局。
该公司还发现某些链更容易成为攻击目标。在过去一个季度中,BNB链和以太坊上的攻击占所有损失的77%,其次是Arbitrum,占12%。值得注意的是,Arbitrum在去年同期并未发生任何事件,但今年却成为了黑客攻击的重要目标。