扫码下载 APP
qrCode
更多下载方式
今天不再提醒

$20M UwU借贷黑客:闪电贷如何利用故障价格预言机

robot
摘要生成中

UwU Lend在周一早些时候遭遇了一场高达$20 百万的严重盗窃,而该协议的创始人——一个与臭名昭著的QuadrigaCX崩溃有关的争议人物——现在正悬出一个诱饵以寻求资金的回归。

攻击蓝图

安全公司Blocksec分析了这一漏洞:黑客使用了一个巨额的闪电贷(,可能高达$4 亿),结合可操纵的价格预言机来抽取借贷协议的资金。与拥有超过$20 亿用户存款的Aave不同,UwU对易受操控的价格数据源的依赖造成了一个关键漏洞。攻击者使用借来的资产泛滥区块链,然后利用价格差异 siphon出大约$20 百万的真实价值。

谈判

迈克尔·帕特林,使用0xSifu这个化名,向黑客提供了一个白帽奖励:归还~$16 百万加密货币,并面临零法律后果。帕特林在以太坊上消息称:“我们提供20%的白帽奖励。没有起诉风险,没有执法问题。”

这是一种经过计算的举动——这种举动很少奏效,但偶尔也会成功。

帕特林问题

事情变得有趣了:Patryn 是 QuadrigaCX 的联合创始人,这家加拿大交易所在 2018 年因欺诈指控而崩溃。他后来以 0xSifu 的身份重新塑造自己,成为 Wonderland 的财务经理——这是一个 DeFi 协议,其代币在 2022 年 1 月他身份被揭露后崩溃。

更大的图景

闪电贷已成为DeFi中最受欢迎的黑客工具。今年仅此一年:

  • Euler Finance: 被盗$197M 的黑客归还了85%(
  • Sonne Finance: )上个月被抽走了
  • 对冲:4 月 $20M in 日
  • 年初至今总计:$44M 从DeFi协议中被盗——同比增长32%

模式很清晰:设计薄弱的预言机协议是活靶子。

AAVE-3.49%
ETH-4.51%
EUL-7.78%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)