利用 Polkadot 的 DeFi Hub Acala 铸造了超过 12 亿美元

Cryptopotato 2022-08-15 09:46 1.40万
分享

Acala 已成为最新的受到攻击的 DeFi 协议,因为黑客凭空捏造了 12 亿美元。

周日,Polkadot 的去中心化金融(DeFi)中心 Acala 对其新推出的流动性池遭受了重大攻击。该漏洞让黑客铸造了超过 12 亿美元,这是该项目的稳定币。 

黑客入侵后不久,Acala 团队在 Twitter 上更新了用户,指出该漏洞源自“iBTC/aUSD 流动性池的错误配置”。根据该项目,错误配置现已得到纠正。 

我们已将该问题确定为 iBTC/aUSD 流动性池(今天早些时候上线)的错误配置,导致大量 aUSD
1/的错误铸币。

— Acala (@AcalaNetwork) 2022 年 8 月 14 日

Acala 暂停链上活动

Onchain 数据显示,大部分铸造的稳定币仍在 Acala 账户中。攻击者将一小部分稳定币换成了 Acala 的原生代币 ACA 和其他四个代币。在撰写本文时,该账户持有价值约 12.7 亿美元的 aUSD,占已铸造代币的 99% 以上。 

虽然 Acala 社区尚未就该漏洞做出最终决定,但该团队指出,它已暂停相关账户转移代币。 

根据该项目,其他用户的链上活动(例如交换和跨链消息传递)也已暂停,直至另行通知。该协议指出,它的预言机托盘也被暂停,因此用户不必担心强制清算。 

与此同时,Polkadot 上的第一个稳定币 aUSD 对该事件做出了负面反应,并失去了美元平价。在下跌近 50% 至 0.57 美元的交易价格后,截至发稿时,稳定币的交易价格为 0.89 美元。

Acala 的攻击可能不会结束

尽管 Acala 已纠正其池中的错误配置,但 该事件增加了去中心化应用程序 (dApp) 的数量,这些应用程序成为黑客的受害者,黑客总是在寻找可利用的智能合约漏洞。 

基于时间证明 (PoT) 的第 0 层项目 Analog 的创始人 Victor Young 评论了 Acala hack,并指出 Polkadot 由于其中继链而“设计安全”,但同样不能关于平行链 

他表示,如果智能合约开发人员不定期检查他们的代码,未来可能会发生此类 dApp 漏洞。 

“在我看来,我们将继续看到更多此类攻击,因为许多 dApp 开发人员在定义其代码的安全属性时并没有投入大量精力。即使智能合约经过审计,代码也未必万无一失。在这方面,开发人员和 QA 专家需要不断评估以确保代码实现其目标,”他说。

本文来源:Cryptopotato 原文作者:Mandy Williams 责任编辑:Seven
声明:奔跑财经登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

评论

还没有人评论,快来评论吧

相关新闻

在2017年耶伦演讲中举起的“Buy Bitcoin”标志以100万美元成交

2024-04-29 13:04
一张印有“Buy Bitcoin”字样的便笺纸,曾在2017年美国联邦储备委员会主席珍妮特•耶伦(Janet Yellen)的一次公开演讲中作为背景出现,其画面广为人知。这张笔记本纸最近以16个比特币的价格被售出,约合102.7万美元。>

美国司法部反对撤销 Tornado Cash 洗钱案指控,进而引发加密货币交易者的担忧

2024-04-29 11:48
美国司法部对Tornado Cash平台开发者Roman Storm的撤案动议持反对态度,这一立场在加密货币市场上引起了担忧。>
Beincrypto 5261

秋田犬数字化:日本社会利用区块链技术保护犬种

2024-04-29 10:37
为了应对血统伪造和文件丢失的日益增长的担忧,秋田犬保护协会正在拥抱数字化时代。>
Bitcoinist 5593