Luna Classic 定價錯誤導致新的鏡像協議漏洞利用 – crypto.news

Terra Classic 驗證器使用的定價預言機軟體中存在錯誤,導致攻擊者從鏡像協議中耗盡了四個合成資產池。

鏡像協定遭受新的利用

合成資產去中心化金融(DeFi)平台 Mirror Protocol 上報告的基礎資產價格差異導致了持續的漏洞利用,有能力耗盡其所有資金。

週日,治理參與者 Mirroruser 在協議論壇上觀察到了該漏洞。 截至撰寫本文時,使用該協議的 Mirror BTC (mBTC)、Mirror Polkadot (mDOT)、Mirror Ether (mETH) 和 Mirror Galaxy (mGLXY) 合成資產池已經損失了幾乎所有價值超過 2 萬美元的資產。

Mirror 支援在 Terra 和 Terra Classic 第 1 層區塊鏈以及 BNB 鏈和以太坊上進行股票和加密貨幣等合成資產的交易。

該漏洞是由於 Luna Classic (LUNC) 定價錯誤而可能發生的。 Terra Classic 的其餘驗證者表示,LUNC 的價格為 0.000122 美元,與新推出的 Terra (LUNA)(9.32 美元)相同,儘管根據 CoinGecko 的說法,它們的實際市場價格差異很大。

週二,Chainlink 社群大使 ChainLinkGod 解釋 “Terra Classic 驗證器運行的是過時版本的 Oracle 軟體。”

Terra 社群舉報人警告開發人員有關漏洞的攻擊 

Terra 社區檢舉人 Twitter化名 FatMan 警告稱,鏡像漏洞將在 UTC 時間週二上午 8 點左右影響其他「m」資產池。 然而,該帳戶認為,如果開發人員修復了該錯誤,則可以挽救大部分礦池。

LUNC 的定價錯誤似乎已於 UTC 時間上午 12:55 修正,因為預言機確認的價格已恢復至其真實市場價值。

這是Mirror第二次暴露出嚴重的安全漏洞。 FatMan 在周五的推文中表示, 聲稱 自 2021 年以來,Mirror 程式碼中的先前漏洞已被利用「數百次」。第一個漏洞使用戶能夠存取協議上其他用戶的抵押品並自行提取。 他表示,第一個剝削者帶著「遠超過 30 萬美元」逃跑,直到 2022 年 XNUMX 月才被發現。

按照創始人 Do Kwon 的計劃,Terra 生態系統於週六 Terra 2.0 上線後重新啟動。 Terra 2.0 區塊鏈是 Terra Classic 區塊鏈的一個分支。 本月早些時候,在 Terra 生態系統發生悲劇性失敗期間,LUNA 代幣將被空投給保留了先前版本的 LUNA 和 TerraUSD (UST) 穩定幣的投資者。

駭客瞄準 DeFi

隨著超過 300 家加密貨幣公司進入市場,DeFi 的出現為網路犯罪分子提供了新的獲利途徑。 儘管其被譽為安全技術,但較小的交易所可能沒有適當的網路安全人員來保護其新生的生態系統。

今年 0.10 月,Venus Protocol 和 Blizz Finance 都成為了類似漏洞的受害者,當時價格預言機 Chainlink 聲稱 LUNA 價格為 11.2 美元,儘管市場價格遠低於此。 Venus 損失了 XNUMX 萬美元,而 Blizz Finance 則完全耗盡。

專注於遊戲的平台 Ronin Network 遭遇了迄今為止 DeFi 領域最大規模的駭客攻擊,USDC 和 ETH 損失超過 625 億美元。 

來源:https://crypto.news/luna-classic-pricing-mirror-protocol-exploit/