UwU Lend Protocol ถูกแฮ็กอีก 3.7 ล้านเหรียญสหรัฐ ท่ามกลางความพยายามในการกู้คืนอย่างต่อเนื่อง

ในฐานะนักวิจัยที่มีประสบการณ์ในด้านสกุลเงินดิจิทัล ฉันพบว่าเรื่องราวที่กำลังดำเนินอยู่ของ UwU Lend นั้นทั้งน่าสนใจและน่าท้อใจ ช่องโหว่ล่าสุดที่ส่งผลให้มีการขโมยเงิน 3.7 ล้านดอลลาร์ ถือเป็นความเสียหายครั้งใหญ่ต่อโปรโตคอลและผู้ใช้ โดยเฉพาะอย่างยิ่งผู้ที่อดทนรอการชดใช้หลังจากการแฮ็กครั้งแรกมูลค่า 19.3 ล้านดอลลาร์เมื่อวันที่ 10 มิถุนายน


ในฐานะผู้เชี่ยวชาญด้านการวิเคราะห์สกุลเงินดิจิทัล ฉันได้ติดตามการพัฒนาล่าสุดเกี่ยวกับโปรโตคอล UwU Lend อย่างใกล้ชิด น่าเสียดายที่โครงการการเงินแบบกระจายอำนาจ (DeFi) นี้ประสบกับความล้มเหลวครั้งใหญ่ เมื่อถูกแฮ็กเกือบ 20 ล้านดอลลาร์เมื่อวันที่ 10 มิถุนายน ผลพวงของการโจมตีครั้งนี้ได้ก่อให้เกิดการแสวงหาประโยชน์อย่างต่อเนื่อง ซึ่งส่งผลให้มีการขโมยเงินประมาณ 3.7 ล้านดอลลาร์จากผู้ที่ไม่สงสัย ผู้ใช้

ขณะนี้โปรโตคอลกำลังดำเนินการคืนเงินให้กับผู้ใช้หลังจากการแฮ็กเมื่อวันที่ 10 มิถุนายนส่งผลให้สูญเสียเงินจำนวน 19.3 ล้านดอลลาร์

แฮ็ค 3.7 ล้านเหรียญสหรัฐ

ในการค้นพบล่าสุด Cyvers ซึ่งเป็นบริษัทวิเคราะห์ข้อมูลแบบออนไลน์ได้แจ้ง UwU Lend ว่าพวกเขากำลังประสบปัญหาการหาประโยชน์อย่างต่อเนื่อง จากการสืบสวนของ Cyvers ดูเหมือนว่าบุคคลที่รับผิดชอบต่อเหตุการณ์ล่าสุดนี้เป็นผู้เดียวกับที่อยู่เบื้องหลังการปล้นมูลค่า 19.3 ล้านดอลลาร์ก่อนหน้านี้

ALERT@UwU_Lend ได้รับการละเมิดความปลอดภัยอีกครั้งโดยผู้โจมตีคนเดียวกัน!

ในฐานะนักวิเคราะห์ ฉันจะใช้ถ้อยคำใหม่ดังนี้: ผลขาดทุนทั้งหมดที่เกิดขึ้นมีจำนวน 3.7 ล้านดอลลาร์ เหตุการณ์ที่โชคร้ายนี้ส่งผลกระทบต่อหลายกลุ่ม รวมถึง uDAI, uWETH, uLUSD, uFRAX, uCRVUSD และ uUSDT ทรัพย์สินที่ถูกขโมยทั้งหมดได้ถูกแปลงเป็น Ether (ETH) และขณะนี้สามารถพบได้ที่ที่อยู่ Ethereum ที่ระบุของผู้โจมตี

เพื่อเรียนรู้…

— การแจ้งเตือน Cyvers (@CyversAlerts) วันที่ 13 มิถุนายน 2024

เงินที่ได้มาอย่างไม่ถูกต้องซึ่งมาจากกลุ่มสินทรัพย์ที่เลือกเช่น uDAI, uWETH, uLUSD, uFRAX, uCRVUSD และ uUSDT ตอนนี้ได้เปลี่ยนเป็น Ethereum และย้ายไปยังบัญชีของผู้ร้ายแล้ว

หลังจากเหตุการณ์ด้านความปลอดภัยเมื่อวันที่ 10 มิถุนายน ทีมพัฒนาของ UwU Lend ได้แจ้งให้สาธารณชนทราบถึงการดำเนินการที่พวกเขาดำเนินการเพื่อจำกัดผลกระทบ พวกเขาหยุดโปรโตคอลชั่วคราวเพื่อตรวจสอบจุดอ่อนที่แฮกเกอร์ใช้อย่างละเอียด

ในฐานะนักวิจัยผู้ทุ่มเท ฉันได้พบกับการพัฒนาที่น่าสนใจเกี่ยวกับโครงการ UwU เมื่อวันที่ 12 มิถุนายน ทีมงานได้โพสต์การอัปเดตเกี่ยวกับ X โดยมีรายละเอียดการค้นพบช่องโหว่ที่เชื่อมโยงกับ oracle ของตลาด sUSDe พวกเขาแสดงความเชื่อมั่นว่าสามารถแก้ไขปัญหานี้ได้สำเร็จ

(1/5)

ทีมงานได้ระบุจุดอ่อนที่ชัดเจนในตลาด sUSDe oracle ซึ่งได้รับการแก้ไขแล้ว ในขณะเดียวกัน ผู้เชี่ยวชาญและผู้ตรวจสอบบัญชีได้ตรวจสอบตลาดอื่นๆ ทั้งหมดอย่างละเอียด โดยไม่พบประเด็นที่น่าสังเกตหรือสาเหตุที่ทำให้เกิดข้อกังวล

— UwU Lend (@UwU_Lend) วันที่ 12 มิถุนายน 2024

บริษัทยืนยันว่ามีการตรวจสอบตลาดอื่นๆ อย่างละเอียดถี่ถ้วนแล้ว ไม่พบปัญหาใดๆ เพิ่มเติม ผู้ใช้มั่นใจได้ว่าการดำเนินการตามปกติจะกลับมาอีกครั้งในเร็วๆ นี้ และไม่มีการสูญเสียเงินทุนของผู้ใช้อย่างถาวรในระหว่างที่เกิดเหตุการณ์ดังกล่าว

ความพยายามในการชดเชย

หลังจากเหตุการณ์ดังกล่าวเกิดขึ้น ฉันในฐานะนักวิเคราะห์ของ UwU ได้แจ้งแผนการคืนเงินให้กับผู้ใช้ของเรา ฉันรับรองกับพวกเขาว่าเราจะจัดการหนี้คงค้างทั้งหมดอย่างรวดเร็วและยุติธรรม ฉันยังสัญญาว่าจะแจ้งให้พวกเขาทราบถึงความคืบหน้าของเราและการดำเนินการที่ตามมาที่เราจะดำเนินการ

ในฐานะนักวิจัย ฉันมาที่นี่เพื่อแจ้งผลการวิจัยล่าสุดจากการสืบสวนของทีมของเรา เมื่อวันที่ 13 มิถุนายน เราได้รายงานความสำเร็จ: เราได้คืนเงินจำนวนทั้งหมด $9,715,288 ให้กับผู้ใช้ที่ได้รับผลกระทบจนถึงจุดนั้น ตัวเลขดังกล่าวแบ่งออกเป็นสกุลเงินดิจิทัลต่างๆ เช่น DAI, crvUSD, USDT และ weTH

ชำระคืนแล้ว:
• 3,522,427 ดอลลาร์ต่อวัน
• 233,819 ดอลลาร์ crvUSD
• 4,225,000 ดอลลาร์สหรัฐฯ
• 481.36 ดอลลาร์สหรัฐฯ (1,734,042 ดอลลาร์)
รวมทั้งหมด: 9,715,288 ดอลลาร์

! #FundsAreUwU

— UwU Lend (@UwU_Lend) วันที่ 13 มิถุนายน 2024

UwU Lend ซึ่งได้มาจากโปรโตคอล AAVE v2 แบบโอเพ่นซอร์ส มีฟังก์ชันทางการเงินแบบกระจายอำนาจ รวมถึงการให้ยืม การยืม และการวางเดิมพันสำหรับผู้ใช้ แพลตฟอร์มนี้นำเสนอโทเค็นการแบ่งปันรายได้ชื่อ UwU ที่ไม่เหมือนใคร ผู้ใช้สามารถรับรายได้จากแพลตฟอร์มได้โดยตรงโดยการถือโทเค็นนี้

Sorry. No data so far.

2024-06-13 23:37