LUNA糟糕!审计机构证实“9000万美元漏洞属实” 匿名爆料:Terra生态协议再遭袭击 多个资金池耗尽

文/小萧2022-05-31 13:52:36来源:FX168北美

FX168财经报社(香港)讯 随着LUNA崩盘,Terra组织的生态链恐怕也正走向衰亡,重新复苏的计划被狠狠打脸。加密社群成员在合成资产协议Mirror Protocol论坛上指出,协议因预言机漏洞已损失200万美元,过去连日针对Terra爆料的匿名推特用户FatMan也表示,若不尽快处理,将造成无法弥补的巨额坏帐。

Mirror Protocol自5月初修复漏洞以来,就未曾在推特进行任何更新,Mirror协议允许用户以数字资产作为担保品,生成、交易锚定的股票、债券、外汇等资产价格的代币。而社群成员Mirroruser在Mirror论坛上,发布出这项漏洞。

(来源:Mirror官网)

简单来说就是,Terra Classic链上多数节点仍运行过时版本的预言机,当LUNC价格仅约0.0001美元时,预言机错误地以Terra 2.0 LUNA的价格(9美元)喂价给Mirror协议。在LUNA崩盘后,Terra将原本的LUNA转换为LUNC,而新的池子则称为LUNA。

也就是预言机将攻击者的LUNC价值放大数万倍,因此攻击者能以此在协议中透过借贷机制换出实质资产。目前,Mirror已损失超过200万美元,匿名推特用户FatMan指出,目前以下资金池已被耗尽:mBTC、mETH、mDOT、mGLXY。

再者,美股因阵亡将士纪念日休市,若未能在盘前交易开始前,也就是北京时间16时修正,攻击者可能将进一步耗尽剩余资金池。

预言机专案 ChainLink 社群大使 ChainLinkGod 也表示,Mirror 案例说明为何预言机应是动态,而非静态、无法更动的,并提到上週末 Anchor Protocol 也遇到了类似漏洞问题。

FatMan在27日也披露,Mirror默默修复一个2021年至今的漏洞,漏洞已造成协议损失9000万美元,且持续7个月才被团队发现,区块链审计机构BlockSec也证实FatMan的说法。

(来源:推特)

当用户要在Mirror上做多或做空股票时,必须锁定UST、LUNA Classic(LUNC)与mAssets等资产14日,交易完成后用户才能解锁抵押品取回资金。然而由于合约漏洞,攻击者能重複解锁抵押品,在进行上百次攻击后,链上数据显示攻击者得手约9000万美元。

而开发团队在五月初时默默修复漏洞,让用户开始更加怀疑此漏洞存在的真实性。截稿前Terraform Labs创始人Do Kwon皆忙于宣传新上的Terra 2.0代币,Mirror推特也未有任何更新。

掌握最新全球资讯,下载FX168财经APP

相关推荐

关闭

LUNA糟糕!审计机构证实“9000万美元漏洞属实” 匿名爆料:Terra生态协议再遭袭击 多个资金池耗尽


FX168财经报社(香港)讯 随着LUNA崩盘,Terra组织的生态链恐怕也正走向衰亡,重新复苏的计划被狠狠打脸。加密社群成员在合成资产协议Mirror Protocol论坛上指出,协议因预言机漏洞已损失200万美元,过去连日针对Terra爆料的匿名推特用...

分享至: