风险提示:理性看待区块链,提高风险意识!
1inch 黑客获取赏金后归还大部分资金
首页 > 快讯 2025-03-09 09:11:00

火星财经消息,据 Decurity 安全团队报道,1inch 协议于 2025 年 3 月 5 日下午 5 点(UTC 时间)遭遇一次严重的 DeFi 攻击事件,黑客利用旧版 1inch Settlement 合约中的回调选项漏洞获取资金。 漏洞源于订单后缀处理中的数据损坏问题,攻击者能够覆盖解析器地址并调用任意解析器,导致做市商 TrustedVolumes 资金损失。根据 Decurity 团队分析,该漏洞存在于 2022 年 11 月从 Solidity 重写为 Yul 的代码中,尽管经过多家安全团队审计,但该漏洞仍在系统中存在超过两年。 事件发生后,攻击者通过链上消息询问"我能获得赏金吗?",随后与受害方 TrustedVolumes 进行协商。谈判成功后,攻击者于 3 月 5 日晚间开始归还资金,最终在 3 月 6 日凌晨 4:12(UTC 时间)归还了除赏金外的全部资金。 Decurity 作为 Fusion V1 审计团队之一,对此事件进行了内部调查,并总结了几点教训,包括明确威胁模型和审计范围、对审计期间变更的代码要求额外时间、验证已部署合约等。

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章
热门币种
更多
币种
美元价格
24H涨跌幅
比特币
BTC
$102,979.82
¥734,956.68
+0.151%
以太坊
ETH
$3,633.92
¥26,338.65
+1.2 %
泰达币
USDT
$0.99980
¥7.25
-0.02 %
Solana
SOL
$241.80
¥1,752.56
-0.43 %
瑞波币
XRP
$1.81
¥13.10
+14.93 %
币安币
BNB
$653.72
¥4,738.16
-0.92 %
狗狗币
DOGE
$0.41820
¥3.03
+2.85 %
USD
USDC
$0.99950
¥7.24
-0.03 %
艾达币
ADA
$1.07
¥7.73
+0.88 %
Avalanche
AVAX
$44.30
¥321.10
+1.27 %
波场
TRX
$0.20340
¥1.47
+0.1 %
Toncoin
TON
$6.54
¥47.40
+2.06 %
Shiba
SHIB
$0.0000259
¥0.00019
+0.04 %
恒星币
XLM
$0.53170
¥3.85
+7.22 %
Wrapped
WBTC
$96,435.24
¥698,962.61
-0.16 %
波卡币
DOT
$8.67
¥62.81
+0.71 %
ChainLink
LINK
$18.43
¥133.55
+2.65 %
OK币
OKB
$54.84
¥397.51
+1.87 %
$512.13
¥3,711.91
-0.47 %
Sui
SUI
$3.43
¥24.88
-0.73 %