当前位置:okx > 头条 > 镜像协议遭受新攻击,可能在数小时内耗尽

镜像协议遭受新攻击,可能在数小时内耗尽

小欧2022-05-31 09:05:54头条81
  • Mirror Protocol 已被利用超过 200 万美元,其中几个池被耗尽。


  • 当明天早上股票的盘前交易开始时,攻击者可能会耗尽剩余的资金池。



Terra 区块链上的 DeFi 应用程序 Mirror Protocol 再次遭受攻击。到目前为止,已经花费了超过 200 万美元,如果在明天东部时间凌晨 4:00 之前未修复该错误,则其所有代币化资产池都将面临风险。


镜像协议允许用户使用合成资产对科技股进行多头或空头头寸。它运行在旧的 Terra 区块链上 - 现在称为 Terra Classic - 在其主要稳定币 TerraUSD (UST) 及其姊妹代币 LUNA (现在称为 Luna Classic (LUNC) ) 崩溃后被新的区块链取代。尽管被搁置,旧的区块链仍在继续运行。


镜像协议也有自己的其他加密货币版本,例如比特币的 mBitcoin(应该与比特币的价格挂钩)。到目前为止,主要是这些水池被排干了。根据 Mirror Protocol 网站,比特币、以太币和 polkadot 的矿池已经耗尽。此外,代表 Galaxy Digital 股票的代币池已耗尽。


一个名为 FatMan 的 Terra 社区成员——他代表了许多反对新 Terra 区块链启动方式的人的声音——估计到目前为止已经拿走了超过 200 万美元。他告诉 The Block,他查看了一系列交易并做出了这个估计,但他要求研究人员将全部金额加起来。


剩余的资金池都与股票挂钩,直到美国东部时间凌晨 4:00 开盘前交易才可用于交易。那时,该漏洞可用于剩余的池——除非及时修复错误。


是什么导致了问题?


该问题似乎与协议的预言有关。预言机是协议收集数据的方式,包括来自现实世界的数据。在这种情况下,预言机获取与股票价格和某些加密货币有关的数据。


根据在各种区块链上运行验证器节点的 Block Pane 创始人 Todd Garrison 的说法,问题是在 Terra Classic 链上运行节点的大多数验证器都在运行过时的价格预言机版本。结果,这些节点告诉镜像协议 LUNC 价值 5 TerraUSD (UST)(0.10 美元),而不仅仅是几分之一美分。


“请研究修复 LUNC 价格预言机,因为在短时间内,所有流动性池将耗尽,Mirror 将产生无法弥补的坏账,系统将自行崩溃。现在不是疏忽大意的时候,”他在推特上说,链接相关推特账号。


在过去的几天里,攻击一直在持续——但到目前为止,由于股市在周末和美国阵亡将士纪念日休市,因此它还没有影响到大多数代币化股票。5 月 29 日,一位名为“Mirroruser”的化名用户首次注意到它,他在 Mirror 论坛上报告了它。他们提供了几个与该漏洞相关的地址。


FatMan 上周还发现了一个涉及镜像协议的漏洞,该漏洞已被安全分析师 BlockSec 证实。他发现该协议在去年底遭受了 9000 万美元的攻击,而这一攻击持续了 7 个月才被忽视


“镜像协议遭受新攻击,可能在数小时内耗尽” 的相关文章

以太坊扩容项目 StarkWare 以 80 亿美元的估值筹集了 1 亿美元的 D 轮融资。

StarkWare 是一家利用 ZK-rollup 技术的以太坊扩展初创公司,在 D 轮融资中筹集了 1 亿美元后,其估值翻了两番,达到 80 亿美元。Greenoaks Capital 和 Coatue 领投了这轮融资,总部位于以色列的 StarkWare 周三宣布。包括 Tiger Global...

尽管受到中央银行的反对,巴拉圭的加密行业监管取得了进展

巴拉圭众议院本周批准向参议院推进一项加密行业监管法案。该法案于 2021 年 7 月首次在巴拉圭参议院提出,旨在规范与采矿等虚拟资产相关的商业活动。 该国中央银行对拟议中的法律表示担忧。巴拉圭众议院本周批准了一项向参议院提交的加密监管法案,尽管该国中央银行对此表示反对。 在 5...

研究表明,美国拥有全球 41% 的 NFT 公司

研究表明,美国拥有全球 41% 的 NFT 公司

根据 nftclub.com 发布的一项名为“NFT 采用世界”的研究,美国拥有世界上最多的不可替代代币(NFT)公司总部。虽然美国占据了全球 41% 以上的 NFT 公司,但第二大 NFT 创业地点来自新加坡,因为该国在该地区拥有超过 10% 的公司。NFT Club 发布了一份研究报告,分析了与...

基于反身性的代币经济学设计不可持续,DeFi需要结构性的改变

基于反身性的代币经济学设计不可持续,DeFi需要结构性的改变

你喜欢熬夜去思考因果关系困境吗?  比如祖父悖论。假如你回到过去,在自己父亲出生前把自己的祖父杀死,但祖父死了就没有父亲,没有父亲也不会有你,那么是谁杀了祖父呢?或者你的存在表示祖父并没有因你而死,那你何以杀死祖父?  如果你也喜欢DeFi的话,那么你一定也会...

英格兰银行高管表示,数字货币可能对央行资产负债表“很重要”

6 月 1 日,英格兰银行市场执行董事 Andrew Hauser 在纽约联邦储备银行谈到了数字货币。他认为,中央银行应该为稳定币和中央银行数字货币的“重要影响”做好准备。“系统性”央行数字货币和稳定币的结合可能会显着改变央行对货币政策的实施和控制,以及其资产和负债的规模和构成。 根据英格...

南海为国内数字经济的发展打造一个特色模板。

6月2日,在“聚智·强链”2022区块链赋能数字经济高峰论坛上,多位国内外数字经济、区块链等领域的顶尖学者以及行业专家展开“头脑风暴”,为区块链技术赋能数字经济建言献策。该论坛由广东金融高新区“区块链+”金融科技研究院(简称“区块链研究院”)、广东省计算机学会数字经济专委会联合主办。在专家看来,数字...