常规报告 $43,000 套利攻击投资金库

robot
摘要生成中

我刚刚读到另一起加密货币黑客事件——似乎这些事情现在变成了每周都会发生的事件。显然,一些聪明的攻击者成功利用了Usual的USD0++投资金库,获利4.3万美金。虽然这不是我见过的最大抢劫案,但这些漏洞在去中心化金融中不断冒出来,真是让人无奈。

黑客在将USD0++解包为USD0的过程中发现了一个漏洞,然后将其存入投资基金。这是一个经典的套利机会,具备技术知识的人无法抵挡。我对这些“没有用户资金受到影响”的声明感到厌倦 - 我的意思是,太好了,但协议还是损失了43K美元!这是真正的资金,本可以产生回报。

令人沮丧的是,看到这些协议上线时存在明显的代码漏洞,而任何合格的审计员都应该能发现。这个限量方法的漏洞甚至不是特别复杂——这应该是基本质量保证(QA)能够识别的事情。

Usual团队表现得很勇敢,声称他们的“核心协议仍然在运作”,并承诺保险库将“很快重新激活”。是啊,就在他们修补黑客开着卡车冲进去的漏洞之后!我想知道有多少投资者会再次信任他们的资金。

这就是我将大部分资产保存在冷存储中的原因。在漏洞利用、黑客攻击和“套利攻击”(之间,这只是一种花哨的说法,意味着“某人发现了一个漏洞”),信任这些新协议感觉就像在赌博。

至少这不是另一起九位数的黑客攻击。我想这在加密货币的疯狂西部算是小恩小惠。

USUAL-0.17%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)