区块链新闻 bc
您现在的位置:首页 > 区块链新闻 > Cashio Hacker 要求受影响的用户说明他们是否希望退还资金

区块链新闻

ClonTrader创新金融服务模式,为投资者开拓多元选择 ClonTrader创新金融服务模式,为投资者开拓多元选择

(2025年4月9日,香港)近日,全球领先的金融科技平台ClonTrader正式发布其最新战略规划,旨在凭借创新...

  • 臭臭!体味可能让你丧失参赛资格?

    你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...

  • 全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟

    BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...

  • Candy Club推出奖励全新范式,开启区块链游戏新时代

    奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...

区块链技术

区块链技术和元数据粉碎如何迎来新时代 区块链技术和元数据粉碎如何迎来新时代

  自爱德华·斯诺登(EdwardSnowden)吹响了高度机密的全球监控计划以来,已经有将近7年的时间,煽动...

Cashio Hacker 要求受影响的用户说明他们是否希望退还资金

发布时间:2022/03/31 区块链新闻 浏览:253

据悉,2022年3月23日,黑客利用不完整的抵押品验证系统铸造了$CASH,从基于Solana的Cashio协议中窃取了5200万美元,他要求流动性提供者就为什么应该退还这些资金提供理由。

肇事者要求损失超过10万美元的受害者提交一份理由,说明为什么应该退还他们的资金,称他们不会退还富裕的美国人和欧洲人,并且他们的“意图是从那些不需要的人那里拿钱,而不是从那些这样做的人那里。”黑客将此消息嵌入到周一早上以太坊交易。Cashio社区供应商使用黑客提供的模板建立了一个网站,供受害者提交回复。所有损失低于10万美元的受害者都已得到补偿。

袭击是如何发生的?

要从流动性提供商那里铸造新的$CASH代币、由USDC和Tether支持的稳定币,用户需要将超过铸造数量的抵押品存入Cashio拥有的抵押账户。存款必须通过一系列测试,以确保存放的代币与协议账户中的类型相匹配。

Cashio的智能合约检查了代币类型是否与saber_swap.arrow账户的类型匹配,但未对saber_swap.arrow账户中的“mint”参数进行检查,从而允许创建假saber_swap.arrow账户以允许伪造crate_collat​​eral_tokens账户这使得存放毫无价值的抵押品成为可能。

在使用假抵押品铸造了20亿美元现金后,攻击者提取了价值5200万美元的USDC和Tether,之后使用Paraswap和Curve将稳定币换成ETH。袭击持续了一个小时。在攻击之后,$CASH代币从预期的美元挂钩价格暴跌至几乎为零。

Sabre与Cashio合作暂停提款

在黑客攻击之后,Solana上的跨链自动化做市商Sabrer的团队暂停了对Cashio的所有提款,并与Cashio合作冻结了他们的智能合约。自动做市商是一种智能合约,它根据流动性池中不同代币的丰富性或稀缺性来调节不同代币的价格,收取代币互换(例如用ETH换成BAT)向流动性提供者付款。

去中心化金融应用程序依赖于将流动性存入流动性池的人。特定代币越多,其交换价格就越低。

Sabre团队悬赏100万美元,以获取导致袭击者被捕的信息。

姓 名:
邮箱
留 言: