扫码下载
BTC $60,677.86 -2.64%
ETH $1,554.97 -6.99%
BNB $575.19 -2.85%
XRP $1.08 -4.02%
SOL $62.04 -5.91%
TRX $0.3187 -1.92%
DOGE $0.0806 -4.52%
ADA $0.1550 -4.33%
BCH $218.36 -2.83%
LINK $7.28 -4.14%
HYPE $58.74 -4.70%
AAVE $60.68 -9.60%
SUI $0.6986 -1.42%
XLM $0.1959 +3.13%
ZEC $371.49 +14.24%
BTC $60,677.86 -2.64%
ETH $1,554.97 -6.99%
BNB $575.19 -2.85%
XRP $1.08 -4.02%
SOL $62.04 -5.91%
TRX $0.3187 -1.92%
DOGE $0.0806 -4.52%
ADA $0.1550 -4.33%
BCH $218.36 -2.83%
LINK $7.28 -4.14%
HYPE $58.74 -4.70%
AAVE $60.68 -9.60%
SUI $0.6986 -1.42%
XLM $0.1959 +3.13%
ZEC $371.49 +14.24%

Stader :攻击者利用 NearX 漏洞未抵押任何 NEAR 铸造 2000 万枚 NearX,已暂停 NearX 合约操作

2022-08-17 17:30:32
收藏

链捕手消息,质押平台 Stader 更新其 NEAR 质押解决方案 NearX 智能合约遭攻击事件,团队在发现问题后设法修复问题并保护大部分用户的资金,目前 Stader DApp 上质押的约 250 万枚 NEAR 是安全的,本次攻击损失主要与 LP NEAR 流动性有关。另外,团队已暂停对 NearX 合约的任何操作,正在与 Halborn 和 BlockSec 近一步调查问题和进行压力测试。具体攻击方式为:

1、Stader 在 NEAR 上的智能合约存在与 NearX 铸币相关的漏洞,攻击者(gregoshes.near)利用这一点并通过将 NearX 循环转移到其自己的地址来铸造 2000 万枚 NearX,但是没有抵押任何 NEAR;

2、攻击者将铸造的 NearX 在 Ref Finance 和 Jumbo Exchange 的 Near/NearX 流动性池中兑换为 NEAR,耗尽所有 NEAR 流动性;

3、团队暂停了 NearX 智能合约和 NearX 所有交易;

4、预计损失为 16.5 万 NEAR,目前正在确定具体数字。

app_icon
ChainCatcher 与创新者共建Web3世界