周四,基于以太坊生态的验证和计算协议遭遇了一场严重安全事件。这不是什么突然的0day漏洞,而是一个埋藏了五年之久的定时炸弹。



根据链上数据分析,此次事件导致约8535个以太坊被盗,折合约2660万美元。事件发生后,该协议在X平台发布声明,确认发现了涉及恶意行为者的安全漏洞,并表示已联系执法部门。

最讽刺的是什么?这次攻击源自一个旧智能合约中的铸币函数缺陷——当年的开发者在代币定价机制上留下了一个巨大的口子,使得聪明的攻击者能以远低于市场价格的成本获取协议的原生代币。

事情闹大了。链上记录显示,至少两名攻击者参与其中,其中主要攻击者获利约2600万美元,另一位则"小赚"约25万美元。漏洞被利用后,该代币价格瞬间崩盘——从0.16美元直线跳水至0.00007721美元,跌幅高达99.9%。投资者直接被砸懵。

这事儿给整个生态敲了警钟:那些年代久远的智能合约,正逐渐成为黑客眼中的"猎物"。看来定期的安全审计和合约升级,已经不是可选项了。
ETH2.88%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 10
  • 转发
  • 分享
评论
0/400
AirDropMissedvip
· 01-11 14:33
五年的定时炸弹,开发者直接睡大觉了?这就离谱 --- 99.9%跌幅,投资者属实无语,合约审计真的不能省啊 --- 两个黑客一个赚2600万一个赚25万,这差距哈哈 --- 老合约就是雷,现在才发现也是醉了,为什么不定期查一查呢 --- 能以白菜价铸币,说明当初设计就有问题,这锅谁背? --- 我就想知道那25万的攻击者是不是也想赚2600万但没搞成? --- 又一个血的教训,看来得对生态内的古董级合约来个大排查了
回复0
ApeEscapeArtistvip
· 01-10 23:29
卧槽五年定时炸弹,开发者当年是真滴拉啊
回复0
智能合约恐惧症vip
· 01-10 15:10
五年的定时炸弹啊,这特么就离谱。老合约真的该定期体检了
回复0
稳定币爱好者vip
· 01-09 05:02
五年的定时炸弹哈,这开发者当年是真的绝。 --- 又是老合约的锅,什么时候才能长点记性啊。 --- 2600万美金就这么飞了,我特么还在做网格交易。 --- 99.9%的跌幅,这得多少人爆仓啊,想想都疼。 --- 执法部门?哈哈,抓得到吗真的。 --- 所以现在还得信任那些老项目吗,算了我还是买稳定币踏实。 --- 黑客真是专业户,五年都没发现漏洞,这审计力度得多拉胯。 --- 铸币函数出bug,这要是我会直接破口大骂当年的coder。 --- 最绝的是两个人分工合作,小哥才赚25万,这差别对待。 --- 怪不得我最近稳定币持仓在增加,这生态确实不太行。
回复0
PanicSeller69vip
· 01-09 04:54
5年的定时炸弹哈?合约老代码确实是个隐患啊 --- 又是旧合约又是新漏洞,真绝了这开发水平 --- 2600万美元就这么没了,我裤子都脱了 --- 99.9%跌幅?妈呀直接归零了属于是 --- 为什么总有人写代码像在埋地雷呢 --- 链上记录清清楚楚,这才叫透明啊哈哈 --- 定期审计是真的该变成强制项了不然血本无归 --- 看来持币就像在赌定时炸弹什么时候爆 --- 两个攻击者一个大赚一个小赚,差距这么大的吗 --- 智能合约这玩意儿确实需要好好梳理梳理了
回复0
AlphaLeakervip
· 01-09 04:51
五年的定时炸弹啊,这得多不上心才能埋这么久,开发者真的绝了 人家黑客就等着这种"馅饼"砸下来呢,2600万美元就这么赚了?审计呢? 这币从0.16跌到0.00007,我就问还有人抄底吗哈哈 旧合约才是最大的雷,得赶紧排查自己交互的协议了 这下好了,又要上演投资者哭诉大会了,怪谁呢还不是合约没写好
回复0
霓虹收藏家vip
· 01-09 04:46
五年的定时炸弹,就这么炸了。早知道会这样,还不如一开始就审计仔细点
回复0
跨链迷路人vip
· 01-09 04:44
五年前埋的坑,现在才炸?开发者这手笔也绝了,就离谱。
回复0
FOMOSapienvip
· 01-09 04:39
五年的定时炸弹?艹,这就离谱了,怎么能放这么久 早该审计,怪不得别人 又是老合约惹的祸,什么时候Web3能长点心 2600万美元,这哥们赚大了,另一个也得笑死 就这样还敢说去中心化,笑死 投资者直接ded,又是一波割韭菜
回复0
币圈疯批女友vip
· 01-09 04:34
五年的定时炸弹,开发者真的绝了,这就是为啥我说老项目最危险
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt