借貸協議 Rikkei Finance 在今日凌晨遭受駭客攻擊,損失約 110 萬美元,全數贓款已匯入混幣器 TornadoCash。官方稍晚發文表示:所有損失將全額報償,用戶將不會遭受任何損失。
據專門即時追蹤鏈上攻擊事件的推特帳號 CertiK Alert,今(15)日稍早推文,跨鏈借貸協議 Rikkei Finance 在今日凌晨遭受駭客攻擊,損失約 110 萬美元。
據了解,攻擊者因為函數「setOracleData」缺乏訪問權限限制,透過漏洞將預言機改成惡意合約,從合約中抽走 USDC、BTCB、DAI、USDT、BUSD 和 BNB…等資產,並於隨後將得手的代幣轉換為 2,671 枚 BNB(約 110 萬美元),再匯出至混幣器 TornadoCash。
Rikkei Finance Exploit
On Apr-15-2022 03:18:38 AM +UTC, @RikkeiFinance was attacked, leading to a loss of around ~$1.1m (2671 BNB).
The exploit comes from the attacker manipulating oracles and prices.
Details below 👇 pic.twitter.com/5m6XZTC6dY
— CertiK Alert (@CertiKAlert) April 15, 2022
Rikkei 官方聲明:將全額補償
Rikkei Finance 官方在今日一點半左右,在官方推特上發文表示,在我們調查攻擊發生原因並進行修復的期間,所有借貸服務將暫停使用。但強調:
我們保證受到盜竊影響,大約 110 萬美元的損失將由我們全額補償,用戶將不會遭受任何損失。
對於這次不幸的事件,我們深表歉意。 我們將致力糾正錯誤並儘快恢復服務。
據了解,來自越南的新創公司 Rikkei Finance 提供的核心功能是支援跨鏈借貸、以及 NFT 抵押和保險等服務。
We are sorry. We will learn from this. And we will be back better. Thank you. pic.twitter.com/oplW6G5jYG
— Rikkei.Finance (@RikkeiFinance) April 15, 2022
📍相關報導📍
算法穩定幣| Elephant Money遭閃電貸攻擊「損失1,120萬鎂」,TRUNK脫鉤、Elephant暴跌90%
6.2億美金Ronin駭客攻擊,美財政部認定背後是「北韓駭客團體拉撒路」
讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。
LINE 與 Messenger 不定期為大家服務