扫码下载
BTC $76,590.96 -2.04%
ETH $2,282.05 -3.57%
BNB $621.72 -2.19%
XRP $1.39 -2.90%
SOL $84.09 -3.14%
TRX $0.3258 +0.57%
DOGE $0.0976 -1.61%
ADA $0.2450 -2.98%
BCH $448.12 -1.26%
LINK $9.21 -2.98%
HYPE $41.43 -0.86%
AAVE $95.44 -1.74%
SUI $0.9206 -2.80%
XLM $0.1646 -3.75%
ZEC $353.11 -1.36%
BTC $76,590.96 -2.04%
ETH $2,282.05 -3.57%
BNB $621.72 -2.19%
XRP $1.39 -2.90%
SOL $84.09 -3.14%
TRX $0.3258 +0.57%
DOGE $0.0976 -1.61%
ADA $0.2450 -2.98%
BCH $448.12 -1.26%
LINK $9.21 -2.98%
HYPE $41.43 -0.86%
AAVE $95.44 -1.74%
SUI $0.9206 -2.80%
XLM $0.1646 -3.75%
ZEC $353.11 -1.36%

以太坊再质押池 Astrid 遭攻击,已暂停智能合约并补偿用户损失

2023-10-29 11:44:42
收藏

ChainCatcher 消息,以太坊流动性再质押池 Astrid 发文表示,其智能合约遭攻击。Astrid 已经暂停合约,已对所有持有者进行快照,并将提供全额补偿。

此后 Astrid 发布存款用户和流动性提供者补偿统计表格(不包括内部团队的内部存款)。流动性提供者将以质押ETH代币的形式获得补偿。Astrid 之后更新表示,已补偿所有用户损失,智能合约将继续暂停。交易浏览器 Phalcon 分析表示,Astrid 由于提现功能存在缺陷而遭受攻击。withdraw()函数的参数(即代币地址和代币数量)可被操控。具体攻击流程如下:

1. 创建 3 个假代币:A、B和C。
2. 使用假代币 1 提现并领取 stETH。
3. 使用假代币 2 提现并领取 rETH。
4. 使用假代币 3 提现并领取 cbETH。
5. 将 stETH、rETH、cbETH 转换为 ETH。

app_icon
ChainCatcher 与创新者共建Web3世界