本次攻击主要由合约代码中存在逻辑缺陷以及存在资金操作的关键函数未进行防重入导致。建议合约开发者在开发过程中进行完整的测试以及第三方审计,并养成使用Openzeppelin...
这可能是迄今为止最大的一次DeFi黑客攻击,也是链游领域发生的最严重的一次安全事件。
对于如何挽回损失,Beanstalk尚未公开回应。
在多个黑客盗窃事件中都扮演重要洗钱角色的Tornado Cash 是何方神圣?
「这些攻击表明,Web2存在中心化的脆弱性。」
Web3的世界,千万别放松警惕。
任何攻击者只需要复制第一个黑客的交易并使用一个未曾使用过的攻击地址将其替换,然后点击通过Etherscan发送,就能盗取项目资金。
Deribit表示,正在进行安全检查,必须停止包括第三方托管机构Copper Clearloop和Cobo在内的提款。