以太坊再质押池Astrid遭攻击,已暂停智能合约并补偿用户损失

来源: 星球日报2023-10-29
Odaily星球日报讯 以太坊流动性再质押池Astrid在X平台发文表示,其智能合约遭攻击。Astrid已经暂停合约,已对所有持有者进行快照,并将提供全额补偿。 此后Astrid发布存款用户和流动性提供者补偿统计表格(不包括内部团队的内部存款)。流动性提供者将以质押ETH代币的形式获得补偿。Astrid之后更新表示,已补偿所有用户损失。 交易浏览器Phalcon分析表示,Astrid由于提现功能存在缺陷而遭受攻击。withdraw()函数的参数(即代币地址和代币数量)可被操控。具体操作流程如下: 1. 创建3个假代币:A、B和C。 2. 使用假代币1提现并领取stETH。 3. 使用假代币2提现并领取rETH。 4. 使用假代币3提现并领取cbETH。 5. 将stETH、rETH、cbETH转换为ETH。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥4,524.20亿
2 欧易OKX欧易OKX ¥1,620.72亿
3 火币全球站火币全球站 ¥155.89亿
4 抹茶抹茶 ¥264.54亿
5 芝麻开门芝麻开门 ¥322.40亿
6 库币库币 ¥120.84亿
7 Coinbase ProCoinbase Pro ¥134.80亿
8 bitFlyerbitFlyer ¥6.92亿
9 BitMEXBitMEX ¥0
10 BitstampBitstamp ¥13.73亿