在今天早些时候受到1100万美元的攻击后,rari capital成为了**的去中心化融资(DeFi)协议,成为高价利用的牺牲品;
;
该平台已经建立了优化的收入金库和精品借贷池,在微博中确认了攻击行为,并表示将进行全面检查:
;
rari capital ETH池中存在与@alphafinancelab集成相关的漏洞。
作为回应,再平衡已将阿尔法的所有资金撤出。
我们目前正在调查这一情况,评估完所有内容后,我们将分享一份完整的报告。
mdash;瑞丽资本(@Rari capital)2021年5月8日
据白帽黑客Emiliano bonassi称,该漏洞似乎是lt;邪恶的契约;使用时,攻击者就在其中lt;欺骗;合同意味着一个敌对的合同应该有访问权或许可权。阿尔法金融(Alpha finance)在推特上表示,黑客与rari的计息ibETH金库有关,但没有阿尔法基金存在风险:
;
首都在阿尔法霍莫拉是安全的。
我们被告知,@rari capital被利用是由于使用homorabank合同时的错误假设,因为他们正在其平台上建立ibETH池#alpha团队在这里帮助您。
mdash;2021年5月8日,阿尔法金融实验室
黑客的钱包目前拥有4005ETH,价值超过1500万美元,但部分资金似乎来自另一个漏洞;
;
和他之前的许多人一样,这位攻击手似乎也考虑过向rari团队发送信息,但取消了交易。但是,由于他支付了非常低的加油费,观察者在取消消息之前能够注意到消息是一个挂起的事务:
;
黑客留下了一条Base64编码的信息说
rari=rekt
alpha=OK保存了rarihttps://t.co/WQpiPksDOX pic.twitter.com/ruMH8Wam5s
mdash;班特格(@ban)2021年5月8日
在失败的胜利圈中,攻击者的信息似乎也暗示了alpha Homura团队避免了另外600万美元的损失;
;
用户在twitter上猜测,该团队的薪酬计划可能采取何种形式。对受到黑客和漏洞攻击影响的用户进行赔偿已经变得越来越普遍。最近,easyfi在遭受6000万美元的严重剥削后披露了赔偿计划。
;
rari资本团队经常成为社会支持和嘲笑的对象。这个团队特别年轻,据报道有一个开发者已经15岁了。他们的主要投资者之一twitter用户tetranode最近在一个只开放的podcast上开玩笑说,虽然他才中年,但团队经常嘲笑他lt;潮州人;。
;
因此,尽管一些人批评该团队,并试图将攻击归咎于缺乏经验的年轻人,但其他人指出,DeFi的安全实践正在不断发展,并迅速支持该团队,包括sushiswap:
的首席技术官约瑟夫•德龙(Joseph Delong);
这是一场悲剧,我们喜欢
队;2021年5月8日,Jo sofa de Lounge(@josephdelong)
消息传出后,rari管理**币 RGT下跌23.24%至13.35美元;
文章标题:Rari资本是1100万美元剥削的受害者
文章链接:https://www.btchangqing.cn/254299.html
更新时间:2021年05月10日
本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。