Solana 生态 DEX Raydium 因私钥泄露遭攻击,损失近440万美元

Solana 生态 DEX Raydium 发布关于其遭攻击事件的初步报告,表示此次被攻击的漏洞源于木马攻击和流动性池所有者帐户的私钥泄露,损失约439.5万美元。目前 Raydium 已发布补丁,防止攻击者继续利用漏洞。

Raydium 表示,攻击者访问了池所有者帐户,并调用了用于收集池中交易费用的 withdrawalPNL 函数。攻击者还能够设置 SyncNeedTake 参数来更改受影响池中报价和基础代币的 out_put.need_take_pnl,以修改预期费用,然后提取这些金额。共有 SOL-USDC、SOL-USDT、RAY-USDC、RAY-USDT 等9个池受到影响,损失约439.5万美元。

Raydium 已撤销此前的所有者权限,并将所有程序帐户更新为新的硬件钱包帐户,因此攻击者不再具有访问权限。Raydium 表示,如果攻击者愿意返还资金,可保留10%作为白帽黑客赏金。

来源

DeFi

DEX

Solana

安全事件

相关币种

相关新闻
加拿大将于本周推出现货索拉纳etf:报告 加拿大将于本周推出现货索拉纳etf:报告
Pump.fun 推出名为 PumpSwap 的 DEX,立即迁移已毕业的令牌 Pump.fun 推出名为 PumpSwap 的 DEX,立即迁移已毕业的令牌
在 Lazarus “滥用” 和欧盟加强审查后,OKX 暂停了 DEX 聚合器 在 Lazarus “滥用” 和欧盟加强审查后,OKX 暂停了 DEX 聚合器
索拉纳的关键 SIMD-228 提案未能通过验证者投票,令牌排放量不变 索拉纳的关键 SIMD-228 提案未能通过验证者投票,令牌排放量不变
Solana 网络的交易费用降至自 9 月以来的最低周金额 Solana 网络的交易费用降至自 9 月以来的最低周金额
最新新闻 更多 More
8小时前 Kraken 推出外汇永久期货,杠杆率高达 20 倍
8小时前 Bybit 首席执行长说,被黑的 14 亿美元加密货币中有近 28% “变暗”,转向 P2P 和场外交易
3 天前 Eliza Labs 推出 auto.fun,一款无代码 AI 代理启动板,采用“比公平更公平”的代币模型
3 天前 无需 kyc 的交易所 eXch 将在与 Lazarus 集团有关的洗钱审查下关闭
4 天前 BASE 代币推广受到严格审查,该代币一度暴跌 95%;称其为“内容币”愿景的一部分
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open