DeFi平台Rari Capital遭攻击,损失8000万美元
根据区块链和智能合约审计公司BlockSec今日发布的推文,攻击者利用漏洞从去中心化金融(DeFi)平台Rari Capital的流动性池中盗取了8000万美元的加密货币。BlockSec团队将这一安全漏洞称为“典型的重入漏洞”,并再次发布推文,展示了导致漏洞的代码图片。
Fei稳定币亦受影响
算法稳定币Fei——自称“DeFi的稳定币”——也曾向Rari Capital受攻击的流动性池提供资金。根据CoinGecko的数据,Fei的市值超过5亿美元,是第11大稳定币。去年12月,Fei与Rari Capital合并。Rari Capital允许创建所谓的Fuse Pools——无需许可的借贷池——任何拥有钱包的人都可以从任何地方访问这些池,借入或借出ERC-20代币。用户不需要最低资金。
Fei和Rari的联合项目以20亿美元的流动性启动。
Fei Protocol回应
在BlockSec的报告发布前不久,Fei Protocol在Twitter上承认了此次攻击,并表示:“我们已经确定了根本原因,并暂停了所有借贷。”Fei还承诺,如果攻击者归还被盗资金,将提供1000万美元的赏金。截至撰写本文时,Fei的交易价格略低于其锚定价格,为0.9895美元。
Rari Capital并非首次遭攻击
这并非Rari Capital首次遭遇重大攻击。去年5月,一名黑客从Rari Capital用户那里窃取了2600 ETH(当时价值约1100万美元)。当时,首席执行官Jai Bhavnani表示,Rari团队成员将牺牲他们的RGT分配,并将其用于赔偿。两家公司合并时,Fei Protocol承担了Rari因该攻击而产生的部分责任。