您现在的位置是:主页 > 行业动态 >

tp钱包下载app安卓版|Gamma 剥削者通过价格操纵攻击窃取了 400 万美元

2024-01-04 20:38行业动态 人已围观

简介 流动性管理协议Gamma因利用者创建大量恶意合约进行价格操纵攻击而损失了400万美元,此后又再次遭到攻击。 去年,安全事件造成的损失超过 18 亿美元。 2024年刚刚…...

流动性管理协议Gamma因利用者创建大量恶意合约进行价格操纵攻击而损失了400万美元,此后又再次遭到攻击。

去年,安全事件造成的损失超过 18 亿美元。 2024年刚刚开始,Web3安全事件继续肆虐。

剥削者如何攻击 Gamma 智能合约

Web3 安全公司 Cyvers 在 X (Twitter) 上报道称,攻击者创建了许多恶意合约,以从 Gamma 窃取 400 万美元。 Cyvers 首席执行官 Deddy Lavid 告诉 BeInCrypto:

“攻击者创建了大约 40 个针对 Gamma 智能合约的恶意合约。 黑客攻击的类型是价格操纵。”

Lavid 进一步解释了价格操纵攻击:

“在针对Gamma智能合约的价格操纵攻击中,黑客利用漏洞人为抬高资产价格。 他们通过使用多个恶意合约来执行此操作,操纵市场条件以达到自己的优势。 一旦价格被扭曲,他们就会迅速转换并转移资金,从而规避典型的安全措施。”

根据 Cyvers 的说法,在进行攻击后,黑客使用 Stargate 桥将 USDT 从 Arbitrum 链桥接到以太坊网络。 随后,他们迅速将 USDT 兑换为以太坊(ETH),以避免资金被冻结。

就上下文而言,Tether 通常会冻结被盗的 USDT,以避免资金进一步流动。

下面的截图显示了 Gamma 被盗资金的流向。 剥削者尚未移动以太坊或将其分发到多个地址。 更不用说,剥削者通过龙卷风现金存款为新钱包提供资金。

伽玛剥削者的资金流。 资料来源:MetaSleuth伽玛剥削者的资金流。 资料来源:MetaSleuth

Gamma 团队正在与安全专家合作进一步调查该事件。 它在X(推特)上写道:

所有公共金库/管理程序都已关闭存款。 如果需要,您可以提取资金。 我们的金库目前将继续正常管理,但存款目前已关闭,直到我们发现并缓解问题为止。

此外,此后该协议再次遭到另一名攻击者的攻击,该攻击者拿走了 10 ETH,估计价值 22,000 美元。 攻击者还与 Kyber Networks 漏洞利用者进行了互动,要求 ETH 作为燃料。

2024 年已经饱受漏洞和黑客攻击

2024 年才刚刚四天,却已发生三起安全事件。 1 月 1 日,BeIn加密货币报道称,去中心化跨链协议 Orbit Chain 因黑客损失超过 8100 万美元。

随后,1 月 3 日,Radiant Capital 由于智能合约违规而损失了 450 万美元。 这些报告显示,2024 年黑客利用的金额超过 9000 万美元。

您对 Gamma 漏洞还有什么要说的吗? 写信给我们或加入我们的 Telegram 频道的讨论。 您还可以在 TikTok、Facebook 或 X (Twitter) 上关注我们。

有关 BeIn加密货币最新的比特币 (BTC) 分析,请点击此处。

Tags:

本栏推荐

标签云

站点信息

  • 文章统计14416篇文章
  • 标签管理标签云
  • 微信公众号:扫描二维码,关注我们