PANews 2月28日消息,DeFi聚合平台Furucombo凌晨發布推特稱,在北京時間今日00:47受到攻擊,已經取消了相關組件的授權,建議用戶出於充分的謹慎取消批准。
隨後在今日5點發推特稱,已找到根本原因,漏洞已打補丁。資金現在已安全。我們正在調查被盜資金並組織後續行動。後續將繼續更新。
截至今日7點,據官方統計,共有價值1500萬美元的代幣受到影響,正在製定計劃以減輕影響。
The Block研究分析師Igor Igamberdiev發布推文分析稱,攻擊者使用虛假合約使Furuсombo認為Aave v2有新的執行。因此,與“ Aave v2”的所有交互都允許將批准的代幣轉移到任意地址。
Cream Finance官方也表示,該漏洞影響了其的金庫資,已經從錢包裡撤銷了所有對外部合同的批准,但損失了110萬美元。 CREAM市場功能正常,沒有受到影響。

