PANews 12月17日消息,针对昨日遭攻击一事,Raydium推特发文称,正在与第三方审计和Solana团队合作收集更多信息。到目前为止,一个补丁已经到位,可以防止进一步攻击。本次攻击与程序本身的升级权限无关,漏洞似乎源于木马攻击和流动性资金池所有者帐户的私钥泄露。攻击者访问了资金池所有者帐户,然后能够调用withdraw pnl函数,该函数用于收集池中掉期所赚取的交易/协议费用。受影响的资金池包括 SOL-USDC、SOL-USDT、RAY-USDC、RAY-USDT、RAY-SOL、stSOL-USDC、ZBC-USDC、UXP-USDC和whETH-USDC,总损失约为439.5万美元。 此外,作为即时解决方案,先前的所有者权限已被撤销,所有帐户已更新为新的硬件钱包帐户,因此攻击者不再具有访问权限,也无法再攻击这些资金池。如果攻击者返还资金,将为黑客提供被盗资金的10%作为白帽漏洞赏金。
Raydium:漏洞或源于木马攻击和资金池所有者帐户的私钥泄露,总损失约为439.5万美元
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊
推荐阅读





行业要闻
市场热点
精选读物

以周期为友:2023复盘与2024展望
经过跌宕起伏的2023,加密行业终于要迎来特殊的年份—2024,这将发生比特币的第四次减半。

超越数字黄金:BRC-20与铭文,开启比特币崭新篇章
老树开新花,比特币生态正成为全场焦点。Ordinals、BRC-20、ORC-20......新名词层出不穷,如何探索这片刚开荒的“圣地”? PANews已上线「老树开新花:从0到1,比特币生态全解」专题,为你解读比特币的“新时代”。

新项目精选:捕捉Web3新叙事
Web3迎来大发展时代,新项目不断涌现。该专题对这些新项目进行收集、整理、筛选,希望读者从中捕捉到新叙事。

43亿美元天价和解案:CZ时代落幕,币安向合规更进一步
北京时间11月22日凌晨,司法部召开新闻发布会上宣布币安和解,币安同意刑事指控,支付43亿美元罚款。CZ辞职,Richard Teng将接任币安CEO。