Reaper Farm遭到恶意利用,损失160万美元事件分析_VAULT:REAP

北京时间2022年8月2日13点,CertiK安全团队监测到ReaperFarm的ReaperVaultV2合约被恶意利用,导致了价值超过160万美元的损失。

攻击者利用ReaperVaultV2合约中的一个漏洞——可以销毁其他用户的vaultshare并提取代币,以此从多个vault提取了大量的代币。

Silvergate Bank可能面临美司法部、国会和银行监管机构的调查,导致其股票暴跌:金色财经报道,Silvergate Bank周三宣布将推迟提交年度报告,导致其股价在盘后交易中暴跌10%以上。这家对加密货币友好的银行表示,将不得不推迟提交2022财年的年度10-K报告,并且还需要两周以上的时间才能完成。该公司文件称,“公司目前正在分析有关公司的某些监管和其他未决询问和调查。”Silvergate的会计师事务所及其独立审计师也要求提供更多信息。

在“前瞻性陈述”部分,Silvergate还暗示监管审查。Silvergate在文件中写道:“存在或将有重要因素可能导致公司的实际结果与这些前瞻性陈述中指出的结果存在重大差异,包括但不限于......对公司业务的限制,导致针对或与公司有关的各种诉讼(包括私人诉讼)以及监管和其他质询和调查、银行业监管机构的调查、国会质询和美国司法部的调查。”Silvergate补充说,这些事件的影响可能会影响公司“持续经营”的能力。[2023/3/2 12:37:46]

截至北京时间2022年8月3日8点,160万DAI、62ETH以及200Matic已被存入TornadoCash。

Gate.io行情:VIDYX 24小时涨幅达508.65%:据Gate.io芝麻开门行情显示,截至今日10:25,VIDYX 24H最高涨幅508.65%,当前涨幅401.42%,24H最高报价3.21美元,当前报价2.6781美元。近期行情波动较大,请注意控制风险。[2021/3/27 19:22:20]

漏洞交易

Gate.io行情:DOT5L 24H最高涨幅达137.71%:据Gate.io芝麻开门行情显示,波卡系列产品近日涨幅波动较大,整体看涨情绪较高,截至今日16:10,DOT 24H最高涨幅25.40%,24H最高报价39.393美元,24H现货交易量达4192.33万美元。受现货行情影响,杠杆ETF产品DOT5L 24H最高报价27.8364美元,当前报价24.1189美元,24H最高涨幅达137.71%,当前涨幅105.15%。

与永续合约相比,杠杆ETF产品通过资金管理优化,降低用户的实际杠杆开销和杠杆爆仓风险。近期行情波动较大,请注意控制风险。[2021/2/20 17:33:50]

漏洞交易之一:

https://ftmscan.com/tx/0xc929f3b9312ff26be0adb1c3ff832dbdafdcbcaad33d002744effd515e53c9d5

其余漏洞交易:

https://ftmscan.com/address/0x5636e55e4a72299a0f194c001841e2ce75bb527a

写在最后

本次攻击事件本可通过审计发现「缺乏访问控制」这一风险因素。该风险因素将被归类于严重等级的风险。

而除审计外,CertiK安全团队建议新增的代码也需要在上线前及时进行相应测试。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-3:937ms