Le contrat de récompense de Fluid a été compromis, entraînant une perte d'environ 215 000 $
Selon BlackHart, le mécanisme de distribution des récompenses du projet DeFi Fluid sur Ethereum a été exploité, entraînant le transfert non autorisé d'environ 215 000 $ d'actifs. Fluid utilise un mécanisme de liste de récompenses Merkle initié par une clé et approuvé par une autre. L'attaquant détenait simultanément les deux clés privées opérationnelles, a soumis une liste ne s'attribuant que des récompenses à lui-même, puis a finalisé la réclamation via une preuve à divulgation nulle de connaissance.
Les actifs dérobés proviennent de trois distributeurs de récompenses, incluant 112 883 FLUID, 47 903 GHO et une petite quantité de cbBTC, qui ont ensuite été échangés contre de l'ETH et transférés via Tornado Cash. Le marché de prêt, la trésorerie, le DEX et les dépôts des utilisateurs de Fluid n'ont pas été affectés. L'équipe a remplacé les clés compromises et transféré les fonds de récompense restants en environ 10 heures, mais la déclaration publique a seulement mentionné que les réclamations de récompenses étaient suspendues pour mise à jour, sans évoquer les détails de la fuite des clés privées ni les pertes.
Vous pourriez aussi aimer

Entretien avec l'expert macro Raoul Pal : La course à l'IA mène à une « singularité économique », ne lâchez pas vos jetons trop facilement au cours des quatre prochaines années

Dernières recherches de la BRI : L'avenir des stablecoins et le paysage monétaire mondial

Trois ans plus tard : retour sur mon jugement de ChatGPT en 2023

Des outils de casino aux machines de tarification mondiales : le point de vue du leader du NYSE sur Hyperliquid

PDG de Sharplink : L'avenir d'Ethereum se dessine

Est-ce que les hackers et la réglementation ont ruiné la DeFi ?

Chris Lee : de pionnier de la crypto à investisseur majeur dans les trois géants du stockage, prédictions sur les corrections du marché haussier de l'IA, le Web4 et les opportunités pour la jeune génération

Classement de He Yi : Puisque vous êtes là, autant en profiter

Six reproches majeurs d'un développeur Ethereum

WEEX GOGOGO EP3|LALIGA Road to Gold – 6 moments explosifs, 1 billet pour la Coupe du Monde et une nuit inoubliable

2 ans, 225 fois la mise ? Révélation sur la technique d'investissement « goulot d'étranglement » par l'IA du mystérieux chercheur Serenity

B.AI s'associe à BNB Chain pour lancer la célébration « Billion AI Token Subsidy », propulsant l'écosystème des agents intelligents on-chain

La frénésie à mille milliards de dollars de la vente de mémoire, les profits de l'achat de mémoire divisés par deux

Rapport du matin | Binance lance l'outil de recherche DYOR ; YZi Labs lance la plateforme de recrutement YZi Talent ; Vitalik déclare que la Fondation Ethereum va « réduire ses effectifs » et diminuer la vente d'ETH

Le rêve d'exploration martienne de SuperEx : la monnaie numérique, clé des échanges économiques à l'ère interstellaire

Actualités du matin | Michael Saylor a déclaré avoir acheté des obligations plutôt que du Bitcoin cette semaine ; StablR a été attaqué et a perdu environ 2,8 millions de dollars ; le Congrès américain relance le Bitcoin Reserve Act

Points clés : Texte intégral du discours du scientifique en chef de Google, Shanahan

