收藏本站 网站导航 开放平台 Tuesday, April 23, 2024 星期二
  • 微信

损失近2070万美元 防不胜防?Popsicle Finance被攻击事件全解析

来源 中金网 08-04 22:30
摘要: 链必安-区块链安全态势感知平台(Beosin-Eagle Eye)舆情监测显示,跨链收益率提升平台Popsicle Finance下Sorbetto Fragola产品遭到攻击,导致了约2070万美元的损失

  在遭到黑客攻击后,Popsicle Finance团队成员立即发推表示,目前仅有 Sorbetto Fragola 一款产品受到影响。团队将在几周内修复漏洞并对用户损失进行赔偿。

  Round 2

  通过合约A调用SorbettoFragola的deposit函数获取凭证代币PLP。

  Round 3

  将PLP发送给合约B并执行SorbettoFragola的collectFee函数,这时输入的amount均为0,更新合约B的奖励参数。之后将PLP发送到合约C,进行同样的操作。合约C完成操作后将PLP发送回合约A。

  Round 5

  接着合约B与合约C再度执行collectfee函数。

  此时amount如下图所示:

  最后,满足调用pay函数的条件,通过pay函数向合约C发送代币。

  事件复盘

  我们需要注意什么 Case Review

  Popsicle Finance最初管理的是跨链流动性,于6月26日推出Sorbetto Fragola 以管理Uniswap v3流动性。

  项目方应该也没有预料到,黑客会在今日进行攻击,导致了约2070万美元的损失。可见,安全预判是多么重要。

  注意

  成都链安在此建议,对于项目方而言,在PLP转移时,应该重新计算并更新PLP发送方与接收方的奖励值,避免奖励重复发放。此外,项目的逻辑缺陷一定要得到重视。

区块链
免责声明:中金网发布此信息目的在于传播更多信息,与本网站立场无关。中金网不保证该信息的准确性、真实性、完整性、有效性等。相关信息并未经过本网站证实,不构成任何投资建议,据此操作,风险自担。
相关新闻 更多

天眼深度丨比特币减半对投资者意味着什么?

比特币减半引关注,交易员猜测或推高加密货币价格。

04-18 16:26

天眼深度丨比特币减半临近 如何影响市场?

随着比特币减半的临近,全球加密货币市场正处于高度关注和热烈讨论的焦点。

04-12 15:23

天眼深度丨美联储降息预期减弱 加密货币将继续下跌?

随着美联储降息预期的减弱,加密货币市场近期呈现出明显的下跌趋势。

04-03 16:05