损失800万美元!DeFi协议bZx再次遭受攻击!

去中心化金融(DeFi)借贷协议bZx昨晚再次遭受攻击,由于其智能合约中的代码有误,损失超800万美元。
错误代码使攻击者可以复制资产,或增加其iToken(bZx计息代币)的余额。bZx注意到这一漏洞几个小时后,暂停了iToken的创建和刻录,然后在修复完之后恢复。
这一漏洞使黑客能够铸造219,200个LINK代币(价值约260万美元); 4,503 个以太坊(约160万美元); 1,756,351 个USDT(约170万美元); 1,412,048个 USDC(约140万美元)和667,989 个DAI币(约680,000美元),总计为810万美元。 bZx表示,用户资金没有风险,因为损失由其保险基金承担。 Bitcoin.com的首席工程师Marc Thalen称最先发现该错误,他说有超过2000万美元的bZx基金处于风险之中。
bZx联合创始人Kyle Kistner表示:“很难说这个关键漏洞如何被协议的两家审计公司Peckshield和Certik识别。” 他们正在准备内部根本原因分析,Certik公司称:“一次审计不能保证能找到所有潜在问题。”
这是bZx今年以来第三次受到攻击。 2月,该协议在两次攻击中损失了约945,000美元。
最新的攻击导致bZx锁定的总价值急剧下降70%,仅为630万美元。
当被问及bZx如何计划在攻击中增强用户的信任度时,Kistner表示:“我们想要创造诱人的产品和激励结构,用户本质上不得不使用我们的产品,不论他们对我们品牌的感觉如何。”
订阅

