扫码下载
BTC $71,653.67 +3.89%
ETH $2,249.92 +6.08%
BNB $612.14 +1.41%
XRP $1.38 +5.03%
SOL $84.69 +5.83%
TRX $0.3164 +0.38%
DOGE $0.0952 +4.71%
ADA $0.2596 +6.43%
BCH $446.83 +3.03%
LINK $9.22 +4.59%
HYPE $39.38 +6.82%
AAVE $95.70 +5.38%
SUI $0.9499 +8.03%
XLM $0.1631 +4.32%
ZEC $330.14 +23.39%
BTC $71,653.67 +3.89%
ETH $2,249.92 +6.08%
BNB $612.14 +1.41%
XRP $1.38 +5.03%
SOL $84.69 +5.83%
TRX $0.3164 +0.38%
DOGE $0.0952 +4.71%
ADA $0.2596 +6.43%
BCH $446.83 +3.03%
LINK $9.22 +4.59%
HYPE $39.38 +6.82%
AAVE $95.70 +5.38%
SUI $0.9499 +8.03%
XLM $0.1631 +4.32%
ZEC $330.14 +23.39%

Stader :攻击者利用 NearX 漏洞未抵押任何 NEAR 铸造 2000 万枚 NearX,已暂停 NearX 合约操作

2022-08-17 17:30:32
收藏

链捕手消息,质押平台 Stader 更新其 NEAR 质押解决方案 NearX 智能合约遭攻击事件,团队在发现问题后设法修复问题并保护大部分用户的资金,目前 Stader DApp 上质押的约 250 万枚 NEAR 是安全的,本次攻击损失主要与 LP NEAR 流动性有关。另外,团队已暂停对 NearX 合约的任何操作,正在与 Halborn 和 BlockSec 近一步调查问题和进行压力测试。具体攻击方式为:

1、Stader 在 NEAR 上的智能合约存在与 NearX 铸币相关的漏洞,攻击者(gregoshes.near)利用这一点并通过将 NearX 循环转移到其自己的地址来铸造 2000 万枚 NearX,但是没有抵押任何 NEAR;

2、攻击者将铸造的 NearX 在 Ref Finance 和 Jumbo Exchange 的 Near/NearX 流动性池中兑换为 NEAR,耗尽所有 NEAR 流动性;

3、团队暂停了 NearX 智能合约和 NearX 所有交易;

4、预计损失为 16.5 万 NEAR,目前正在确定具体数字。

app_icon
ChainCatcher 与创新者共建Web3世界