当前位置:首页 > 知识 >

LevelFinance加密货币交易所被黑,损失110万美元以上

LevelFinance加密货币交易所最近遭到黑客攻击,损失约110万美元。这家交易所是基于BNBChain的去中心化交易平台。黑客利用了LevelFinance的智能合约漏洞,窃取了21.4万个LVL代币,并将其转化为3345个BNB,总值约110万美元。

据LevelFinance称,此次攻击并不会影响他们的流动池和DAO金库,漏洞利用的合约与其他合约是隔离的。LevelFinance表示会在调查清楚后采取进一步行动,DAO也发布了一个关于如何处理这21.4万个LVL代币的投票。

区块链安全和数据分析公司PeckShield表示,被黑的智能合约是LevelReferralControllerV2,其中的claimMultiple函数存在逻辑漏洞,允许用户在一定时间内重复索取奖励。

而智能合约审计公司BlockSec也得出了相同的结论,称黑客在上周进行了多次尝试,但未能利用该漏洞成功攻击。攻击者进行了以下准备工作:创建和设置多个推荐人,使用flashloan来执行多次兑换。攻击者通过创建多个推荐账户和flashloan来最大化收益,每次兑换都能获得奖励。

最终,攻击者在5月1日成功执行了正确的攻击步骤,成功获利110万美元。

值得注意的是,虽然LevelFinance采取了多项措施来保护用户安全,例如在2023年购买了两家独立公司的安全审计服务,但黑客仍然成功利用了未被发现的安全漏洞发起了攻击。

与此同时,4月份,DEXMerlin也因为安全漏洞而损失了大约182万美元。而这个安全事件与DEXMerlin宣布通过区块链安全公司CertiK的安全审计仅相隔数天。

来源:myzaker

猜你喜欢

关注我们

微信二维码

微信