加密液体重置协议 Bedrock 在一次安全漏洞中损失了大约 200 万美元。作为回报,攻击者获得了保护其窃取的协议安全的工作。
9 月 26 日,Web3 安全公司 Dedaub 在 Bedrock 的多个 uniBTC 金库中发现了一个智能合约漏洞。据 Dedaub 称,该漏洞已被披露给 Bedrock,但该公司并未采取任何措施应对威胁。该安全公司补充道
"不幸的是,尽管我们在几个小时前就发现了智能合约中的问题,但当团队做出反应时,漏洞已经被利用了。"
漏洞被利用后,损失约 200 万美元。然而,攻击者有机会从 uniBTC 金库中窃取高达 7500 万美元的资金。
资料来源 贝德罗克
9 月 27 日,Bedrock 承认遭到黑客攻击,并表示该协议正在制定补偿计划,以挽回投资者的损失。此外,Bedrock 还透露正在 "与审计团队和白帽子合作,追回损失的资金"。
此外,Bedrock还试图通过以太坊区块链分析平台Etherscan上发现的一条链上信息联系黑客。
Bedrock 向黑客提供了一份白帽子的工作。来源:Etherscan来源:Etherscan
Bedrock 问黑客
"我们想与你沟通,邀请你成为最近事件的白帽子。你是否有兴趣与我们合作,使协议更加安全?"
该黑客还获得了 200 万美元 uniBTC 金库漏洞的奖励。不过,截至本文撰写之时,该黑客尚未回复该消息。
Bedrock 团队向用户保证,现有资金是安全的,并承诺一旦漏洞被解除,将取消 uniBTC 合约上的盯盘。
相关: 币基支持的 Truflation 确认遭到黑客攻击,损失估计达 500 万美元
加密货币贷款公司 Shezmu 最近在链上谈判成功后,从黑客手中追回了近 500 万美元。
在确认其ShezmuUSD(ShezUSD)稳定币保险库之一被入侵后,Shezmu主动敦促黑客归还资金,以换取10%的赏金奖励,且不会产生任何法律后果。
来源:Shezmu 来源:Shezmu
然而,黑客的回应是要求 20% 的赏金奖励,而不是最初的 10%,Shezmu 对此表示同意。
Shezmu 的团队与黑客协商返还被盗资金。来源:Etherscan来源:Etherscan
区块链讨论结束后,Shezmu 开始在其钱包中接收被盗的 Dai(DAI)代币。黑客最初向协议退还了 282.18 以太币(ETH),随后又退还了 137 个包裹以太币(WETH)。
杂志: 世界币再次被罚!加密货币商店店员携带 50 万美元现金跑路:亚洲快报
© 2025 DeFi.io