Concentric确认Arbitrum协议上大量私钥泄露

流动性管理应用程序 Concentric 已成为 Arbitrum 网络上私钥利用的受害者。根据其官方 X 帐户上的帖子,该协议证实了这一事件,并揭示了安全漏洞是由于对其一名有权访问部署者钱包的团队成员进行有针对性的社会工程攻击造成的。此事件导致未经授权的访问和随后对该协议的利用。根据区块链安全公司CertiK的一份报告,这次攻击已造成超过160万美元的损失。此外,攻击钱包与 12 月 13 日参与 OKX 去中心化交易所漏洞利用的钱包有关,这表明这两起事件之间存在潜在联系。

Concentric确认Arbitrum协议上大量私钥泄露-第1张图片-<a href=https://game.bestwheel.com.cn/lbk/461.html target=_blank class=infotextkey><a href=https://game.bestwheel.com.cn/lbk/461.html target=_blank class=infotextkey>欧意</a></a>易易下载

该攻击媒介是通过复杂的社会工程攻击发起的,破坏了部署者钱包——同心协议基础设施的关键组成部分。尽管已经审计了保险库,但该协议仍然容易受到攻击,因为这些保险库是可升级的。攻击者利用此功能升级金库,铸造新的 LP 代币,并耗尽其资产的金库。

在对 Concentric 的攻击中,攻击者钱包利用了 Concentric 合约上的 adminMint 函数,铸造 CONE-1 代币,然后调用“burn”将这些代币兑换成代数池中的资金。这个过程被多次重复,允许攻击者获得各种 ERC-20 代币,以换取以太币。

Concentric 的团队已启动调查,并招募安全研究人员帮助分析事件、识别漏洞利用者并采取措施防止未来发生。该协议承诺提供一份事后分析报告,概述该漏洞和解决该漏洞的计划。此外,Concentric 旨在通过提供这份详细的报告来保持透明度,让社区了解并参与恢复过程。该团队致力于解决该问题并恢复 Arbitrum 同心协议的完整性。建议用户随时了解 Concentric 关于事件及其解决方案的更新。此外,Concentric还敦促其用户撤销所有保险库地址的批准,并在协议文件中提供一份清单以促进这一过程。

安全漏洞继续困扰着流动性协议;最新受害者的 ConcentricFi 和 Gamma 策略

今年见证了针对流动性协议的安全漏洞,Concentric 是 Arbitrum 网络攻击的最新受害者。今年早些时候,另一个流动性协议 Gamma Strategies 遭受了攻击,导致 340 万美元的损失。这种违规行为归因于与存款和取款的会计机制不一致有关的智能合约漏洞。攻击者利用这个漏洞提取了许多代币,尽管 Gamma Strategies 的金库旨在防止闪电贷。

对Gamma Strategies的攻击使用了不同的方法,两起事件之间没有明显的联系。自 Uniswap 于 2021 年推出其“集中流动性”功能以来,流动性管理协议在去中心化交易所 (DEX) 中越来越受欢迎。此功能允许流动性提供者为其在 DEX 池中的资产设置最低和最高价格,使流动性供应更加复杂。用户转向管理协议来处理他们的资产,这有助于增加这些协议的采用。


标签:
上一篇2025-06-28

相关推荐

  • Concentric确认Arbitrum协议上大量私钥泄露

    流动性管理应用程序 Concntric 已成为 Arbitrum 网络上私钥利用的受害者。根据其官方 帐户上的帖子,该协议证实了这一事件,并揭示了安全漏洞是由于对其一名有权访

    2025-06-28 21:51:06
    787
  • 现在买sui是不是太晚了?SUI价格持续上涨

    SUI 价格分析显示 Sui Ntwork 已准备好大幅上涨,这让一些 FOMO 投资者问现在购买 SUI 是否为时已晚?与此同时,SUI 的 DFi 产品增长令人印象深刻,最近锁定总价值 (TVL

    2025-06-28 21:51:06
    1238
  • Chainlink会崩溃吗?新挖矿协议会成为救星吗?

    Chainlink 价格变红,因为 LINK 价格分析显示跨链稳定币基础设施反弹后出现局部回撤。在 1 月 16 日与 Circl 的联合公告引发了图表上 11.38% 的波动之后,出现了下

    2025-06-28 21:51:06
    1177
  • SC主席评论比特币TF

    去中心化与中心化之间的冲突 美国证券交易委员会 (SC) 主席 Gary Gnslr 接受 CNBC 访问,点出了近期推出的比特币现货 TF 的讽刺之处,这似乎与比特币创造者中本聪所

    2025-06-28 21:51:06
    1148
  • 狗狗币持有者正在逃往这个新的加密ICO平台

    狗狗币——曾经是市场上最热门的模因币——在过去一年中一直在苦苦挣扎,价格下跌了 6.2%。由于加密货币投资者预计比特币 TF 的推出和 3 月份的比特币减半事件将推

    2025-06-28 21:51:06
    1326
  • SAVM代币被指控为骗局价格持续暴跌

    最近推出的加密货币SatoshiVM(SAVM)被指控为骗局,价格下跌,并怀疑退出骗局在加密社区中被称为“地毯式拉动”。SAVM 在 1 月 19 日推出后最初价格迅速上涨了 20%,在

    2025-06-28 21:51:06
    974
  • 比特币现货TF上市两天成交量破百亿美元

    众所曙目的比特币现货 TF 终于顺利上市了!虽然美国券商对其态度不一,美林、先锋其至不提供此交易服务。但根据彭博的统计,比特币现货 TF 上市第一天成交量高达 46

    2025-06-28 21:51:06
    1363
  • 苹果欧意交易所app下载安装_苹果欧意交易所官方下载指南

    苹果欧意交易所是一个提供数字货币交易的平台,用户可以通过这个平台购买、出售或交换各种数字货币,在进行交易之前,用户需要下载并安装交易所的应用程序,以下是关于如

    2025-06-28 21:51:06
    740