損失800萬美元! DeFi協議bZx再次遭受攻擊!

去中心化金融(DeFi)借貸協議bZx昨晚再次遭受攻擊,由於其智能合約中的代碼有誤,損失超800萬美元。
錯誤代碼使攻擊者可以復制資產,或增加其iToken(bZx計息代幣)的餘額。 bZx注意到這一漏洞幾個小時後,暫停了iToken的創建和刻錄,然後在修復完之後恢復。
這一漏洞使黑客能夠鑄造219,200個LINK代幣(價值約260萬美元); 4,503 個以太坊(約160萬美元); 1,756,351 個USDT(約170萬美元); 1,412,048個USDC(約140萬美元)和667,989 個DAI幣(約680,000美元),總計為810萬美元。 bZx表示,用戶資金沒有風險,因為損失由其保險基金承擔。 Bitcoin.com的首席工程師Marc Thalen稱最先發現該錯誤,他說有超過2000萬美元的bZx基金處於風險之中。
bZx聯合創始人Kyle Kistner表示:“很難說這個關鍵漏洞如何被協議的兩家審計公司Peckshield和Certik識別。” 他們正在準備內部根本原因分析,Certik公司稱:“一次審計不能保證能找到所有潛在問題。”
這是bZx今年以來第三次受到攻擊。 2月,該協議在兩次攻擊中損失了約945,000美元。
最新的攻擊導致bZx鎖定的總價值急劇下降70%,僅為630萬美元。
當被問及bZx如何計劃在攻擊中增強用戶的信任度時,Kistner表示:“我們想要創造誘人的產品和激勵結構,用戶本質上不得不使用我們的產品,不論他們對我們品牌的感覺如何。”
訂閱

