去中心化借贷协议 Lendf.me 被攻击,或与 Uniswap 攻击为同一黑客

  • 去中心化金融平台dForce旗下借贷协议Lendf.me遭受攻击,站点已关闭,可能与昨日Uniswap攻击为同一黑客所为
  • 慢雾安全团队分析指出,攻击手法与Uniswap事件类似,黑客利用ERC777兼容性问题进行重入攻击
  • 攻击者已将资产转移至Compound和Aave平台,导致dForce锁仓额24小时内暴跌99.9%
  • 此前Uniswap因同样漏洞损失1,278个ETH(约22万美元),另有18.37个imBTC被套利者低价获取
  • dForce团队正在紧急调查事件详情
总结

PANews 4月19日消息,去中心化金融(DeFi)和货币协议平台 dForce 旗下借贷协议lendf.me 遭遇攻击,目前站点已经关闭。慢雾安全团队分析发现与昨日攻击 Uniswap 手法类似,极有可能是同一伙人所为。目前,dForce团队还在进一步查明情况。


链上数据显示,目前攻击者已经将资产转移至了Compound和Aave两个平台。据Defi Pulse数据显示,dForce上的锁仓额迅速下跌,24小时内下跌了99.9%。


昨日,黑客利用Uniswap和ERC777的兼容性问题,在进行 ETH-imBTC 交易时,利用ERC777中的多次迭代调用tokensToSend来实现重入攻击。安全机构PeckShield表示,Uniswap在此次攻击中损失了1,278个ETH,价值约22万美元,此外还有大约18.37个 imBTC被0x3195c3和0x17559a开头的两个套利者以较低的价格获取。

分享至:

作者:PA一线

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:PA一线如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊