复制成功

分享至

OKEX > 快讯 >

Defrost Finance 否认涉及 1200 万美元漏洞的 Rug Pull 指控

2023.01.02

基于 Avalanche 的 DeFi 协议 Defrost Finance 背后的团队反驳了他们在上周从智能合约中抽走 1200 万美元后“撤回”该项目的说法。


区块链安全公司 DeFiYieldSec 本周声称,明显的漏洞利用是一项内部工作,最近表示Defrost Finance 的多重签名钱包的创建者与在漏洞利用发生前要求更换 oracle的地址相同。Defrost Finance 坚决否认这些说法,称它们是“诽谤和不准确的”。


Defrost Finance 发言人告诉 CoinDesk,两次攻击中的第一次针对 V2 合约进行了闪贷重入利用。


第二次大规模攻击发生在平安夜,发言人继续说道,另一名黑客“[设法]盗用了私钥并用它来添加一个假的抵押代币和价格预言机,然后铸造了 1 亿个 H20 代币......然后,黑客通过操纵金库的预言机和耗尽资金来清算现有的金库。”


涉及价格预言机的漏洞今年变得更加普遍,与 Mango MARkets 相关的预言机在 10 月被加密货币投资者 AVRaham Eisenberg 操纵,他上周因袭击在波多黎各被捕。


Mango Markets 漏洞导致 1.14 亿美元的损失,尽管 Eisenberg 在攻击发生后不久就返还了 6700 万美元。


在这种情况下,Defrost Finance 声称它在向黑客提供赏金后于 12 月 26 日取回了所有资金。


Defrost Finance 团队也是失败的 DeFi 协议 Phoenix Finance 的幕后黑手,他们表示“非常乐观”,所有受影响的用户都将得到补偿。


免责声明:数字资产交易涉及重大风险,本资料不应作为投资决策依据,亦不应被解释为从事投资交易的建议。请确保充分了解所涉及的风险并谨慎投资。本站资讯仅提供信息参考,不构成任何投资建议,用户一切投资行为与本站无关。

相关推荐

industry-frontier