Balancer向黑客發出最後通牒,要求歸還超過1億美元的資金
Balancer去中心化自治組織(DAO)本週向一名涉及重大漏洞的錢包持有者發出鏈上通知,該漏洞導致超過1億美元的數位資產被盜。
在週五的一則X推文中,Balancer發佈了他們發送給負責此次事件的個人或團體的消息,該事件與平台的V2可組合穩定池有關。這家去中心化交易所給予他們直到星期六的時間,要求他們歸還資金以換取未具體說明的賞金,否則將採取“技術、鏈上和法律措施”來追究責任。
“我們了解受影響的用戶正在等待進一步的更新,”Balancer在有關此次漏洞的聲明中表示。“隨著調查的進展,我們將繼續提供信息。”
此次漏洞發生在週一,Balancer向用戶報告了此事件,導致超過1億美元的質押以太幣(包括StakeWise質押ETH、包裝以太幣和Lido的wstETH)被轉移到一個新創建的錢包中。這次黑客事件引起了人們對該交易所智能合約審計的關注,因為有報導指出四家安全公司已經對其進行了審查。
漏洞是如何發生的?
根據週三對該漏洞的事後報告,該平台表示黑客利用了BatchSwaps和影響EXACT_OUT交換的高級取整功能來攻擊其v2穩定池和可組合穩定v5池。
Cointelegraph向其中一位審計員詢問意見,但在發稿時尚未收到回覆。
雖然鏈上消息未具體說明賞金的數額,但Balancer的團隊最初表示將提供高達被盜資金的20%,這超過2000萬美元。截至發稿時,似乎尚無人接受這一鏈上提議。
這次事件不僅反映了去中心化金融(DeFi)領域的安全漏洞,也突顯了對於資金安全的關注。隨著DeFi平台的普及,黑客的攻擊手法也在不斷演進,這對於整個行業的信任度和可持續發展都是一個挑戰。Balancer的這一舉措雖然是對黑客的最後通牒,但是否能夠成功追回資金,仍然需要時間來觀察。這也提醒了投資者在參與DeFi項目時,必須謹慎評估風險,並對平台的安全性保持高度關注。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。