Raydium:攻擊或因私鑰洩漏導致,損失總額約為 439.5 萬美元

2022-12-17 10:12:06
收藏

ChainCatcher 消息,Raydium 官方針對昨日遭受攻擊一事發文表示,受到攻擊的漏洞似乎源於木馬攻擊和池子所有者帳戶的私鑰洩露。攻擊者訪問了礦池所有者的帳戶,並能夠調用 withdrawalPNL 函數,該函數用於收集池中掉期交易賺取的交易/協議費用。受影響的池子包括 SOL-USDC、SOL-USDT、RAY-USDC、RAY-USDT 等,損失總額約為 439.5 萬美元。

此外,作為即時解決方案,先前的礦池所有者的權限已被撤銷,所有帳戶已更新為新的硬體錢包帳戶,因此攻擊者不再具有訪問權限,也無法再利用這些池子進行攻擊,如果攻擊者返還資金,將為黑客提供被盜資金的 10% 並將其視為白帽漏洞賞金。(來源鏈接

鏈捕手ChainCatcher提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場信息或相關方觀點,不構成任何形式投資建議。如發現站內內容含敏感信息,可點擊“舉報”,我們會及時處理。
ChainCatcher 與創新者共建Web3世界