1inch 黑客获取赏金后归还大部分资金
[云阳县] 时间:2025-07-07 05:12:57 来源:小说阅读网 作者:江津市 点击:127次
火星财经消息,据 Decurity 安全团队报道,1inch 协议于 2025 年 3 月 5 日下午 5 点(UTC 时间)遭遇一次严重的 DeFi 攻击事件,黑客利用旧版 1inch Settlement 合约中的回调选项漏洞获取资金。 漏洞源于订单后缀处理中的数据损坏问题,攻击者能够覆盖解析器地址并调用任意解析器,导致做市商 TrustedVolumes 资金损失。根据 Decurity 团队分析,该漏洞存在于 2022 年 11 月从 Solidity 重写为 Yul 的代码中,尽管经过多家安全团队审计,但该漏洞仍在系统中存在超过两年。 事件发生后,攻击者通过链上消息询问"我能获得赏金吗?",随后与受害方 TrustedVolumes 进行协商。谈判成功后,攻击者于 3 月 5 日晚间开始归还资金,最终在 3 月 6 日凌晨 4:12(UTC 时间)归还了除赏金外的全部资金。 Decurity 作为 Fusion V1 审计团队之一,对此事件进行了内部调查,并总结了几点教训,包括明确威胁模型和审计范围、对审计期间变更的代码要求额外时间、验证已部署合约等。
(责任编辑:金昌市)
相关内容
- 本周美国比特币现货 ETF 净流出 1.34 亿美元,为 Q4 首次周净流出
- pi币能值多少钱一个(pi币目前多少钱一个)
- 详解价值10亿美金的Virtuals协议:“Pump.fun”和AI Agent的结合
- 彭博社:「资产代币化」正成为华尔街新宠,本轮热潮聚焦于金融资产数字化
- WEEX已上线bitsCrunch(BCUT)、Landwolf(WOLF)现货交易
- 问链网:如果鲍威尔暗示降息,美元可能进一步下跌
- 以太坊最新价格 今日(2024.12.4)价格分析
- 2023比特币10大交易所排行 btc全球十大交易所
- usdt官方交易平台有哪些(虚拟币交易所app特色分析)
- ORCA今日价格-ORCA04月01日最新价格行情-orca最新走势消息
- 碳币是什么东西 碳币CT怎么买卖交易
- near币怎么质押
- Sci-Hub 创始人测试推文对 Meme Token $scihub 价格影响
- 以太坊过去 7 日净供应量增加 11849 枚