Beosin:Themis Protocol遭攻击,因预言机实现存在问题

2023/06/28 12:14

Odaily星球日报讯 据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin Trace追踪发现已有130,471个USDC、58,824个USDT和94个ETH被盗,目前,被盗资金被转移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻击的原因在于预言机实现存在问题,导致预言机被操纵。

攻击交易为:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻击的核心是攻击者在借款前,用大量WETH兑换wstETH,使得预言机获取价格时被操纵,导致攻击者仅用55WETH借出317WETH。攻击者在getAssetPrice函数调用Balancer: Vault.getPoolTokens函数时,wstETH与ETH数量从正常的2,423 : 2,796被操纵为0.238 : 42,520,从而操纵了预言机。

Odaily
最新快讯
00:20
BTC跌破98000 USDT
23:12
过去4小时全网爆仓5751.59万美元,主爆空单
22:52
BGB上涨突破1.55 USDT,续创历史新高
22:40
ETH上涨触及3500 USDT
22:26
Owlto Finance:BTC突破10万美元时将赠送一枚比特币给幸运用户
推荐阅读