据 Foresight News 报道,杠杆收益协议 Shezmu 发布通知称,其一个金库已被利用,用户请勿与其 DApp 交互,直至另行通知。Shezmu 宣布已向黑客提供所利用资金 10% 的赏金,限 24 小时内归还。Shezmu 更新称已从白帽赏金猎人处追回 282.18 枚 ETH。
另据 Ancilia 监测,Shezmu(ShezETH)被攻击,可能由密钥泄漏导致,已额外铸造了 9900 枚 ShezETH 代币,并兑换为 332 枚 ETH(价值 88 万美元),铸币者已于 17 天前被授予合约。此外,ShezmuUSD 也被黑客入侵,无法判断这是否与 Deployer 密钥泄漏有关。抵押合约没有 mint() 保护,它允许任何人铸造抵押代币。