OKX用户帐户的黑客偷走了超过1100万美元。 UWU贷款遭受另外370万美元的攻击
OKX用户账户(包括主账户和子账户)超过1100万美元被黑客盗走。资金在短短 25 分钟内就消失了,可能是因为浏览器会话被盗。令人担忧的是,UwU Lend 协议现在正面临重复攻击。
超过1100万美元的资金被OKX交易用户账户中的黑客盗取,包括主账户和子账户。资金在25分钟内消失,可能是浏览器会话被盗。
UwU Lend再次受到370万美元的攻击
在令人不安的发展中,UwU Lend协议,它于6月10日遭受了近2000万美元的攻击,现在正面临着持续的漏洞。Cyvers数据分析平台通知协议,断言负责前一次漏洞的同一个攻击者也负责这次最新的事件。
这次漏洞已经从几个资产池中挖出350万美元,包括uDAI、uWETH、uLUSD、uFRAX、uCRVUSD、uUSDT。盗取的资产已转换为以太(ETH)并目前存在攻击者的地址。Etherscan将该地址标记为问题,根据Togbe的报告,他是第一个X用户,提高关注初始漏洞的人。
这次攻击只比初始2000万美元漏洞早三天,原因是价格操纵。
根据Cyvers的分析,攻击者使用了一次快速贷款来交换USDe换取其他代币,导致以太USDe(USDE)和以太借贷USDe(SUSDE)的价格下降。然后他们将代币充入UwU Lend并借出更多的SUSDE,这使得USDE的价格上升。攻击者还将SUSDE充入UwU Lend并借出更多Curve DAO(CRV),而不是预期的。