Secured Finance 遭受攻击,损失约 10.4 万美元
相关推荐
Defimon :YAM Finance 遭治理接管攻击,攻击者提交空提案图谋控制 Timelock
Foresight News 消息,安全公司 Defimon 发布警报称,检测到针对 YAM Finance 的一次治理接管攻击。攻击者将约 50.4 万枚 YAM(约占总供应量 3.3%,略高于法定投票门槛)自我委托后,提交了 YamGovernorAlpha 提案 #45,该提案描述为空(「0x」),其唯一操作为调用 YAM Timelock 合约的 setPendingAdmin 方法,指向攻击者地址。 据披露,若该提案投票通过并执行,攻击者将成为 pendingAdmin,随后可通过 acceptAdmin 完全控制 Timelock,即所有 YAM 协议合约及 DAO 金库的管理权限,涉及风险金额约 33.7 万美元。由于该协议目前处于休眠状态,Defimon Alerts 提醒持有 YAM 的用户在区块高度 25897343(约剩 34 小时)之前投票反对该提案。
Defimon:BNB Chain 上 LpdFi 遭受闪电贷攻击,损失约 69 万美元资金
Foresight News 消息,据 Defimon Alerts 监测,BNB Chain 上 LpdFi 遭受闪电贷攻击,损失约 69 万美元资金。根本原因在于 LpdFi 的 Lpd.price()直接从 PancakeSwap LPD/USDC 交易对的现货储备中获取 LPD 价格,没有 TWAP 或操纵防护。攻击者通过闪电贷借入 USDC,操纵交易对储备,从而使订单的 uAmount 将「利息」价值远远高于其 LPD 抵押品的价值。然后 claimInterest()通过调用 removeLp()来支付这一膨胀的利息,燃烧协议自身的 PancakeSwap LP 头寸以提取 USDC,并将 99% 转发给调用者。整个 LpdFi LP 栈(约 168 万 LP)被提取,并在单笔交易中向攻击者支付约 69.3 万枚 USDC。
Citrea 因 Zentra Finance 安全事件暂停 ctUSD 等部分资产跨链
Foresight News 消息,比特币 ZK-rollup 项目 Citrea 发推表示,因第三方应用 Zentra Finance 发生安全事件,已出于预防性考虑暂停 ctUSD、USDC、USDT、WBTC 及 CTR 的跨链桥接功能。Citrea 协议本身及跨链合约未受影响,存放于 Zentra Finance 以外的资金不受波及,网络其他功能正常运行。团队正与 Zentra 团队共同调查该事件,待确认安全后将恢复跨链功能,并将持续更新进展。
Notional Finance疑遭攻击,约170万美元DAI和USDC被盗
火星财经消息,9 月 4 日,据派盾援引 Specter 监测,固定利率借贷协议 Notional Finance 的托管合约(Escrow Contract)疑似遭到攻击,导致约 170 万美元的 DAI 和 USDC 损失。 攻击者随后将被盗资金兑换为约 689.2 枚 ETH,并进一步将资金存入 Tornado Cash。目前,相关攻击原因及最终损失规模仍有待项目方进一步确认。
TLAY 正在 Arc 上构建机器经济支付基础设施,拟支持设备间 USDC 纳米支付
Foresight News 消息,AI 驱动的机器经济嵌入式信任层 TLAY 发布公告称,其正在构建面向机器经济的嵌入式钱包与信任基础设施,使设备能够自主进行机器对机器(M2M)支付,无需人类干预或托管中介。其核心方案是将钱包直接嵌入设备,支持设备持有价值、评估价格信号并自主授权交易。 演示中,eCandle(太阳能设备)与 Bitaxe(比特币矿机)在 Circle 旗下 L1 区块链 Arc 测试网上每 10 秒自主评估并使用 USDC 结算电力交易。官方表示,Arc 提供亚秒级确定性最终性,并以 USDC 作为 Gas 费,结合 Circle 基础设施,适合高频、小额、稳定结算的纳米支付场景。
Lien Finance 遭攻击损失约 54.2 万美元,攻击者利用漏洞盗取 USDC
火星财经消息,据慢雾监测,去中心化金融协议 Lien Finance 遭遇攻击,攻击者利用智能合约漏洞铸造无抵押债券代币,并盗取约 54.2 万美元 USDC。借此漏洞,攻击者在未销毁对应输入债券的情况下,成功铸造新的非异常 BondToken,并通过预授权地址兑换 USDC,最终从受害地址转走约 542,144.63 枚 USDC。分析指出,此次事件本质上是由于债券代币兑换逻辑中的验证缺陷,导致攻击者能够绕过资产抵押约束并铸造无支持资产。