去中心化金融 (DeFi) 协议 Pike 澄清了其之前关于 USDC Coin (USDC) 中发现的漏洞的声明。 此前,该平台于 4 月 30 日遭遇了价值 160 万美元的漏洞攻击。

5 月 1 日,派克发布公告称,该漏洞与 USDC 的一个漏洞有关,而 USDC 的产品与网络遭受的安全漏洞无关。

“此漏洞与上周 4 月 26 日报告的初始 USDC 漏洞有关。”

然而,DeFi 协议很快撤回了该声明,解释说他们使用的措辞并不能准确描述所发生的漏洞。

来源:Pike Finance

派克强调,此次漏洞是由于其在使用跨链传输协议(CCTP)处理传输时,合约功能中的安全措施出现漏洞而导致的,CCTP 是由 USDC 发行商 Circle 提供的服务。

派克澄清说,漏洞的根本原因与 Circle 产品的功能无关。

在之前的公告中,Pike Finance 表示,其审计合作伙伴已经发现了导致 4 月 26 日第一次黑客攻击的漏洞,但他们的团队无法解决该漏洞。他们写道:

“需要澄清的是,该漏洞之前已被我们的审计合作伙伴 OtterSec 发现。我们的开发团队无法及时解决已发现的漏洞。”

派克指出,此次漏洞是由于他们的团队“不当集成”了 CCTP 或 Gelato Network 的自动化服务等第三方技术而导致的。

最初的攻击导致价值 30 万美元的数字资产被盗。

相关:4 月份漏洞和诈骗案金额达 2500 万美元,创历史新低 ― CertiK

4 月 30 日,一名攻击者利用该协议智能合约中的漏洞,窃取了以太坊、Arbitrum 和 Optimism 上约 168 万美元。攻击者总共窃取了 140 万美元的以太币 (ETH)、15 万美元的 Optimism (OP) 和约 10 万美元的 Arbitrum (ARB) 代币。

Pike 承认,两次攻击都是由于同一个智能合约漏洞造成的。该协议表示,合约中的错位最终使攻击者能够绕过管理员访问权限并提取资金。

尽管黑客攻击仍然困扰着加密货币领域,但数据显示,4 月份与加密货币相关的黑客攻击造成的损失与 2 月和 3 月相比急剧下降。

5 月 1 日,PeckShield 报告称,4 月份黑客攻击损失降至 6000 万美元,较 2 月份的 3.608 亿美元和 3 月份的 1.876 亿美元大幅增加。

杂志:Web3 游戏将在 5 年内不复存在,最佳加密游戏推介将获得 65.6 万美元奖金:Web3 Gamer