处理方案:发行新币并将被盗 BOG 代币返还给质押用户。 Pancake Bunnny损失金额:约 4200 万美元 简述:5 月 20 日,基于 BSC 的 DeFi 收益聚合器 PancakeBunny 遭遇闪电贷攻击,损失 114631 枚 BNB 和 697245 枚 BUNNY,后者被黑客大量铸造并抛售,价格从 240 美元闪崩,一度跌破 2 美元。根据 CertiK 安全团队的调查,由于 PancakeBunny 使用 PancakeSwap AMM 来进行资产价格计算的,因此黑客恶意利用了闪电贷来操纵 AMM 池的价格,并利用 Bunny 在铸造代币的时候计算上的问题成功完成攻击。 处理方案:PancakeBunny 将通过发行新代币 pBUNNY 并创建补偿池,补偿 BUNNY 原始持有者由于代币价格大跌造成的损失。 Venus损失金额:超 1 亿美元 简述:5 月 18 日晚间,基于 BSC 的 DeFi 借贷平台 Venus 代币 XVS 被巨鲸拉涨翻倍,之后以 XVS 为抵押资产借走并转移出去价值上亿美元的 BTC 和 ETH,此后抵押资产 XVS 价格大跌并面临清算,但由于 XVS 市场流动性不足系统未能及时清算,导致 Venus 出现上亿美元的巨额亏空。 处理方案:Venus 向币安出售部分 XVS 代币以弥补平台亏损。 FinNexus损失金额:700 万美元 简述:5 月 17 日,链上期权协议 FinNexus 遭遇黑客攻击,该黑客渗入并设法恢复了 FNX 代币合约管理者的私钥,攻击者铸造了超过 3.23 亿枚 FNX,然后在中心化和去中心化交易所中出售,导致价格暴跌。 处理方案:FinNexus 团队表示将发行新币并按 1 比 1 补偿给所有在黑客入侵之前持有 FNX 的用户;DEX 上的流动性提供者因遭受更高的损失将获得额外的补偿。 bEarn Fi损失金额:约 1086 万美元 简述:5 月 16 日,基于 BSC 的跨链 DeFi 协议 bEarn Fi 其 bVaults 的 BUSD-Alpaca 策略遭遇闪电贷攻击,池中近 1086 万枚 BUSD 被耗尽。 处理方案:bEarn Fi 表示将创建一个补偿基金,由剩余的储蓄资金、开发资金、DAO 资金和协议产生的一部分费用组成,之后将对余额进行快照以部署补偿合约。 EOS Nation损失金额:1500 万美元 简述:5 月 14 日,EOS Nation 闪电贷智能合约遭受到重入攻击(re-entry attack),相继有约 120 万枚 EOS 和 46.2 万枚 USDT 被盗。 处理方案:flash.sx 称,损失的所有资金都在 eosio.prods 的安全控制下,已发起提案更改黑客 EOS 账户权限,通过后会将资金返还给用户。 xToken损失金额:约 2500 万美元 简述:5 月 13 日,DeFi 质押和流动性策略平台 xToken 遭到闪电贷攻击,xBNTa Bancor 池以及 xSNXa Balancer 池流动性被立即被耗尽,造成约 2500 万美元损失, 处理方案:xToken 团队表示计划将 XTK 供应总量的 2%用于弥补被盗损失。 (责任编辑:admin) |