派克金融在3天内以160万美元的第二次事件利用

“这种不一致性导致合约的行为如果是未初始化的,因为“初始化”变量再也无法访问。结果,攻击者就可以更新某些合约,并且通过跨越管理员访问,最后拿回资金。”

派克金融在3天内以160万美元的第二次事件利用

Pike Finance 已经遭受攻击,导致丢失了1680万美元的数字资产。这次攻击标志着该协议在三天内第二次被攻击。

Decentralized finance(DeFi)融资协议Pike Finance在4月30日在以太坊、Arbitrum和Optimism链上遭受了1680万美元的攻击,根据CertiK公司的报告。

攻击者利用Pike Finance智能合约中的漏洞,修改输出地址,从合约中挪走超过140万美元的以太,15万美元的Optimism(OP)token和超过10万美元的Arbitrum(ARB)token,根据CertiK的报告。

Pike Finance还在4月26日遭受了30万美元的攻击。

两起攻击都源于同一个智能合约漏洞,这使得攻击者可以覆盖合约,根据5月1日Pike Finance的X博客:

“这种不一致性导致合约的行为如果是未初始化的,因为“初始化”变量再也无法访问。结果,攻击者就可以更新某些合约,并且通过跨越管理员访问,最后拿回资金。”

Pike Finance正在提供20%的奖励,以回收资金或提供关于资金回收的信息。协议将继续调查攻击。

Read More