Balancer向黑客發出最後呼籲,要求其歸還超過1億美元的被盜資金
本週,Balancer去中心化自治組織(DAO)向一名黑客發出鏈上警告,該黑客因一次重大漏洞而盜取了超過1億美元的數字資產。
在週五的X平台上,Balancer發布了他們發送給負責此次事件的個人或團體的消息,該事件與平台的V2可組合穩定池有關。這家去中心化交易所給予黑客直到週六的時間,要求其歸還資金以換取未具體說明的賞金,否則將採取“技術、鏈上和法律措施”追究責任。
“我們理解受影響的用戶在等待進一步的更新,”Balancer在談及此次漏洞時表示。“我們將隨著調查的進展持續提供信息。”
此次漏洞的發生,根據Balancer在週一向用戶報告的內容,導致超過1億美元的質押以太幣(包括StakeWise質押以太幣、包裝以太幣和Lido的wstETH)被轉移到一個新創建的錢包中。這次黑客事件引發了人們對該交易所智能合約審計的關注,因為報導顯示有四家安全公司對其進行了審核。
漏洞是如何發生的?
根據週三的漏洞事後報告,該平台表示黑客利用了BatchSwaps和影響EXACT_OUT交換的高級取整函數,對其v2穩定池和可組合穩定v5池進行了攻擊。
Cointelegraph聯繫了一位審計員以獲取評論,但在發稿時尚未收到回應。
儘管鏈上消息並未具體說明賞金的數額,Balancer的團隊最初表示將提供高達被盜資金20%的賞金,這超過2000萬美元。在發稿時,似乎尚無人接受該鏈上報價。
這一事件再次凸顯了去中心化金融(DeFi)生態系統的脆弱性,尤其是在安全性和信任方面。隨著黑客技術的不斷演進,DeFi平台必須更加重視其智能合約的安全性,並且需要加強對潛在漏洞的預防措施。這不僅是對用戶資金的保護,也是對整個生態系統可持續發展的保障。
在未來,去中心化平台應該考慮引入更為嚴格的審計流程和風險評估機制,以減少此類事件的發生,並重建用戶對平台的信任。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。