幾天前,數字平臺 Pike Finance 遭遇重大安全漏洞,導致 ARB、ETH 和 OP 鏈上超過 160 萬美元的損失。該問題與 4 月 26 日發現的數字貨幣 USDC 安全漏洞有關。然而,Pike 迅速響應了這一事件,暫停了協議以進行重要更新。Pike 的麻煩始於其系統中引入了新的依賴關係,這改變了存儲的佈局。當存儲安排被破壞時,數據就會錯位。

UPDATE@PikeFinance 經歷了一次安全漏洞,由於 4 月 26 日報告的初始 USDC 漏洞,#ARB#ETH和#OP鏈損失超過 160 萬美元,協議暫停升級。新依賴項的加入改變了存儲佈局,導致……https://t.co/HSqC6Y1nF4

— Cyvers Alerts (@CyversAlerts) 2024 年 5 月 1 日

Pike Finance 調查雙重漏洞,提供 20% 獎勵

系統被操縱以利用這種破壞;合約被入侵,未經授權的訪問被獲取,資金被提取。該計劃的測試版協議於 4 月 30 日成爲漏洞的受害者;99,970.48 $ARC、64,126 $OP 和 479.39 *ETH* 被盜。它與本週早些時候在 Pike 發現的 USDC 問題有關。

爲了應對這一挑戰,Pike 暫時停止了其協議。隨後,該公司升級了輻條合約,並在其智能合約代碼中添加了額外的依賴項。然而,這一添加導致數據存儲混亂;更具體地說,初始化變量。這種混亂導致合約設置出現問題;合約可以被操縱、協調合約和治理,從而耗盡用戶資金。

Pike 投資者仍在進行調查,但如果有人歸還資金或提供任何可以找回用戶資金的解決方案,他們願意提供 20% 的獎勵。此外,Pike 承諾儘快向受害者提供純文本信息和賠償計劃。

Pike 致力於加強網絡安全

此次安全事件再次強調了在數字貨幣領域採取強有力的網絡安全措施的重要性。它再次強調了這樣一種觀念:始終需要盡一切可能防止漏洞並保護系統免受潛在威脅和風險。展望未來,派克將努力加強其網絡安全系統,以確保此類事件不會再次發生。

歸根結底,Pike Finance 遭受攻擊事件並非完全是壞消息,因爲它也提供了一個學習的機會。通過這些經驗和措施,Pike 希望變得更加強大,併爲客戶的資產提供有保障的安全。