有人借了$1 十億,用它投票給自己搶劫協議的權利,拿走$182 百萬然後甚至還回了十億


2022年4月,攻擊者從Aave獲得$1 十億閃電貸,並使用借來的資金購買足夠的治理代幣來控制Beanstalk的投票系統
掌握70%的投票權後,他們通過了一項包含隱藏代碼的緊急提案,將協議中的每一美元吸乾並轉入自己的錢包
$182 百萬在單筆交易中轉移
然後他在同一區塊中償還了$1 十億的貸款,因為閃電貸必須立即歸還
利潤:$76 百萬
該協議的首席開發人員在Discord上寫道「我們完蛋了」
攻擊者還在搶劫期間向烏克蘭捐款錢包發送了$250K ,然後通過Tornado Cash進行270筆交易洗淨了其他一切
在上線前,啟用此功能的治理功能從未進行過審計
AAVE-1.85%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言