近日,基于比特币的 DeFi 协议 Sovryn 因黑客攻击损失了 100 万美元的数字资产。黑客通过价格操纵执行攻击并带走了 100 万美元的加密货币,包括 44.93 RBTC 和 211,045 USDT。
对加密平台的持续黑客攻击已成为加密行业的瘟疫,留下了下一个是谁的问题。一系列黑客攻击使加密生态系统处于边缘。
Sovryn 在一篇博文 ,称攻击者的目标是遗留的 Sovryn Borrow/Lend 协议。该行动影响了 RBTC 和 USDT 借贷池。
Sovryn 协议在 Rootstock (RSK) 上运行。 RBTC 是一种与比特币挂钩的加密资产,而 USDT 是一种与美元挂钩的稳定币。
RSDT 和 USDT 都在 Rootstock 上流通。 Rootstock 是比特币的一条侧链,可以扩展智能合约、DApp 并提高可扩展性。
在 Sovryn 攻击期间,通过 Sovryn 的交换功能提取资金,导致许多代币被移除。但 Sovryn 正试图收回这笔资金。 Sovryn 发言人 Edan Yago 表示,开发商采取了多层安全措施,并在提款前收回了一半的资金。
Sovryn 的黑客操纵了 iToken 价格
Edan 说,这次袭击标志着 Sovryn 两年来首次成功袭击。他进一步表示,Sovryn 是经过最广泛审计的 DeFi 协议,具有活跃且有价值的漏洞赏金系统。
Sovryn 解释说,黑客通过 Sovryn 的生息代币 (iToken) 价格起作用。 iToken 是用户持有在借贷池中的生息代币。只要与借贷池发生交互,生息代币的价格就会更新。
Sovryn 的攻击者使用 RsKSwap 中的闪电互换来购买包装的 RBTC。他以自己的 XUSD 作为抵押,从 Sovryn 的借贷合约中借了更多的 wrapped-RBTC。他通过销毁 iRBTC(生息 RBTC)的方式赎回资金,并将打包后的 RBTC 发送回 RskSwap,完成闪兑。
比特币即将升至 20,000 美元以上Tradingview.com 上的 BTCUSDT
该过程改变并操纵了 iRBTC 价格,并允许攻击者从借贷池中提取比初始存款更多的 RBTC。
Sovryn 证实,用户的资金在利用过程中没有受到影响,财政部将弥补任何损失的价值。 Exchequer 是 Sovryn 的财政部。
2022 年的其他 DeFi 黑客攻击
DeFi生态在2022年遭受了多次黑客攻击。区块链安全公司PeckShield透露 黑客今年从 DeFi 生态系统中窃取了超过 135 个漏洞,价值超过 23.2 亿美元。
2022 年的一些 DeFi 顶级黑客攻击包括 Ronin Network 黑客攻击,该黑客攻击在 3 月 23 日造成了 6.2 亿美元的损失。2 月 2 日,虫洞桥攻击也造成了 3.2 亿美元的损失。最后,Nomad Bridge 在 8 月 2 日遭到黑客攻击,攻击者窃取了价值 1.9 亿美元的加密货币。
这个名单还在继续,仅在 2022 年就有十多次记录在案的黑客攻击。例如,Beanstalk Farm 漏洞利用导致 1.82 亿美元的加密货币损失,Wintermute 黑客攻击导致 1.6 亿美元的数字资产损失。