Balancer向黑客發出最後呼籲,要求歸還超過1億美元的資金
這個去中心化自治組織(DAO)本週向一名黑客發出了一個鏈上通知,該黑客因一次重大漏洞而竊取了超過1億美元的數字資產。
在周五的X平台上,Balancer發布了一則消息,內容是他們發給負責此次事件的個人或團體的通知,該事件與平台的V2可組合穩定池有關。這個去中心化交易所給予黑客至週六的時間,要求他們歸還資金以換取未具體說明的賞金,否則將採取「技術、鏈上和法律措施」來追究責任。
「我們理解受影響的用戶正在等待進一步的更新,」Balancer在談到此次漏洞時表示。「隨著調查的進展,我們將繼續提供資訊。」
此次漏洞導致超過1億美元的質押以太幣(ETH)被轉移到一個新創建的錢包中,這些資金包括StakeWise的質押以太幣(OSETH)、包裝以太幣(WETH)和Lido的wstETH(wSTETH)。這次黑客事件引起了對該交易所智能合約審計的關注,因為報告顯示有四家安全公司對其進行了審查。
漏洞是如何發生的?
根據周三發佈的漏洞後期報告,平台表示黑客利用了BatchSwaps和影響EXACT_OUT交換的上調取整函數,對其v2穩定池和可組合穩定v5池進行了攻擊。
Cointelegraph聯繫了一家審計公司以獲取評論,但在發佈時尚未收到回應。
雖然鏈上消息未具體說明賞金的數量,但Balancer的團隊最初表示將提供高達20%的被竊資金作為賞金,這超過2000萬美元。在發佈時,似乎沒有任何人接受這個鏈上提議。
這起事件不僅揭示了去中心化金融(DeFi)系統的脆弱性,也引發了對智能合約安全性及其審計過程的深刻反思。隨著DeFi的興起,這類漏洞的頻繁發生提醒我們,技術的進步必須伴隨著足夠的安全措施。這不僅是對Balancer的考驗,也是對整個加密生態系統的挑戰。未來,如何加強智能合約的安全性,將成為行業內部亟待解決的問題。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。