Beosin:Themis Protocol遭攻击,因预言机实现存在问题

2023/06/28 12:14

Odaily星球日报讯 据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin Trace追踪发现已有130,471个USDC、58,824个USDT和94个ETH被盗,目前,被盗资金被转移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻击的原因在于预言机实现存在问题,导致预言机被操纵。

攻击交易为:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻击的核心是攻击者在借款前,用大量WETH兑换wstETH,使得预言机获取价格时被操纵,导致攻击者仅用55WETH借出317WETH。攻击者在getAssetPrice函数调用Balancer: Vault.getPoolTokens函数时,wstETH与ETH数量从正常的2,423 : 2,796被操纵为0.238 : 42,520,从而操纵了预言机。

Odaily
最新快讯
23:01
REX Shares:Solana质押型ETF即将推出
22:49
Resupply:黑客攻击造成约1000万美元reUSD坏账,被盗资金仍在链上
22:33
ZachXBT:某可疑地址已将约167万枚USDC兑换成ETH并存入Tornado Cash
21:37
Stratis推出StraxTegic业务,助力企业定制区块链解决方案
21:01
币安Alpha已上线Rekt(REKT),持有至少170个币安Alpha积分用户可参与空投
推荐阅读