骇客入侵 DeFi 专案 Raft 后蒙受损失

由于骇客攻击,DeFi 平台 Raft 在以太坊上损失了约 330 万美元。但专家发现,这次攻击很可能只给攻击者带来了损失。

一位暱称 0xngmi 的分析师指出,骇客从协议中总共提取了 1577 ETH(约 330 万美元)。然而,他向销毁地址发送了 1570 ETH,而他的钱包中只发送了 7 ETH。

在这次攻击中,攻击者使用了 18 ETH,透过 Tornado Cash mixer 转帐。但在所有交易和支付佣金之后,他只剩下了 14 ETH。

这位专家写道:“这个狗娘养的可能会因为损失 4 个 ETH 而坐牢。”

Raft 提供了发行与美元挂钩的稳定币 R 的能力,该稳定币由 Lido Finance 的 stETH 等液体以太衍生品支持。

Wintermute 研究主管 Igor Igambergiev 透露了此攻击方案。攻击者创建了两个「子」合约,使用 2 cbETH 发行 3000 R。然后,他用透过闪电贷获得的 1,000 ETH 清算了抵押头寸。#ETH#BTC#crypto2023#BinanceSquareTalks

$BTC $ETH $BNB