您现在的位置是: 快讯快讯
1inch黑客已归还大部分资金,解析器合约漏洞存在超两年
梦游仙境 2025-03-10 03:20:21 快讯 已有人查阅
导读BlockBeats 消息,3 月 9 日,此前 3 月 7 日 1inch 团队发现其旧版 Fusion v1 解析器智能合约存在漏洞,造成约 240 万 USDC 和 1276 WETH 损失,总计超过 500...
BlockBeats 消息,3 月 9 日,此前 3 月 7 日 1inch 团队发现其旧版 Fusion v1 解析器智能合约存在漏洞,造成约 240 万 USDC 和 1276 WETH 损失,总计超过 500 万美元。受损对象仅为使用 Fusion v1 的解析器合约。
根据 Decurity 安全团队的事后调查报告,该漏洞存在于 2022 年 11 月从 Solidity 重写为 Yul 的代码中,尽管经过多家安全团队审计,但该漏洞仍在系统中存在超过两年。事件发生后,攻击者通过链上消息询问「我能获得赏金吗」,随后与受害方 TrustedVolumes 进行协商。谈判成功后,攻击者于 3 月 5 日晚间开始归还资金,最终在 3 月 6 日凌晨 4:12(UTC 时间)归还了除赏金外的全部资金。
Decurity 作为 Fusion V1 审计团队之一,对此事件进行了内部调查,并总结了几点教训,包括明确威胁模型和审计范围、对审计期间变更的代码要求额外时间、验证已部署合约等。
欧意交易所最新推荐 | ||
OK交易所下载 | USDT钱包下载 | 比特币平台下载 |
挖比特币方法 | 买稳定币教程 | 钱包注册指南 |
本文标签: 区块链
很赞哦! ()
上一篇:以太坊回升突破2200美元
相关文章
随机图文
1inch黑客已归还大部分资金,解析器合约漏洞存在超两年
BlockBeats 消息,3 月 9 日,此前 3 月 7 日 1inch 团队发现其旧版 Fusion v1 解析器智能以太坊回升突破2200美元
BlockBeats 消息,3 月 9 日,据 HTX 行情数据,以太坊回升突破 2200 美元,24 小时涨幅 2.52%数据:2月CEX现货市场成交额环比减少23.7%,续创今年新低
本站消息,3 月 9 日,据 The Block 数据,2 月 CEX 现货市场成交额达 1.77 万亿美元,续创今BTC跌破83000 USDT
OKX 行情数据显示,BTC 跌破 83000 USDT,现报 82999.9 USDT,24H 跌幅 3.86%。 (本条快讯由A