UwU ผู้ให้กู้ DeFi ถูกแฮ็กด้วยมูลค่าเกือบ 20 ล้านเหรียญสหรัฐจาก Fresh Exploit

ในฐานะนักวิจัยที่มีพื้นฐานด้านความปลอดภัยบล็อคเชนและมีความสนใจอย่างมากในด้านการเงินแบบกระจายอำนาจ (DeFi) ฉันพบว่าการแฮ็กล่าสุดบน UwU Lend ซึ่งเป็นแพลตฟอร์มการให้กู้ยืมแบบกระจายอำนาจนั้นน่ากังวลอย่างมาก ความจริงที่ว่าผู้ไม่ประสงค์ดีขโมยเงินจำนวน 19.3 ล้านเหรียญสหรัฐไป ถือเป็นความเสียหายครั้งใหญ่ต่อภาค DeFi ซึ่งเต็มไปด้วยการแฮ็กหลายครั้งในช่วงไม่กี่ครั้งที่ผ่านมา


ในฐานะนักวิเคราะห์ความปลอดภัย ฉันเพิ่งพบข่าวที่น่าหนักใจเกี่ยวกับ UwU Lend ซึ่งเป็นแพลตฟอร์มการให้กู้ยืมแบบกระจายอำนาจ น่าเสียดายที่แพลตฟอร์มนี้ตกเป็นเหยื่อของการแฮ็กที่เป็นอันตราย โดยมีรายงานระบุว่าประมาณ 19.3 ล้านดอลลาร์ถูกยึดไปโดยนักแสดงที่ไร้ยางอาย ตามการค้นพบของบริษัทรักษาความปลอดภัยบล็อคเชน Arkham

ในฐานะนักวิจัยที่กำลังตรวจสอบปัญหานี้ ฉันยังไม่ได้เปิดเผยสาเหตุที่แน่ชัดของการแฮ็กครั้งล่าสุด อย่างไรก็ตาม ผู้ใช้บางรายได้แสดงความกังวลและชี้นิ้วไปที่ผู้ก่อตั้งโครงการว่าอาจเกี่ยวข้องกับการโจมตี

UwU Lend ขาดทุน $19.3M

UwU Lend มาจากโค้ดโอเพ่นซอร์สของ AAVE v2 ซึ่งเป็นโปรโตคอลการให้ยืม Ethereum มันมีคุณสมบัติที่หลากหลายรวมถึงการให้ยืม การยืม และการวางเดิมพัน ผู้ใช้จะได้รับ 100% ของรายได้ของแพลตฟอร์มในรูปแบบของโทเค็นการแบ่งปันรายได้ชื่อ UwU

ในฐานะนักลงทุน crypto ฉันได้พบกับ UwU Lend ซึ่งระบุอย่างภาคภูมิใจบนเว็บไซต์ของพวกเขาว่าพวกเขาสามารถหลีกเลี่ยงการถูกแฮ็กได้นับตั้งแต่เปิดตัวในปี 2022 อย่างไรก็ตาม สิ่งสำคัญคือต้องทราบว่าแม้จะมีการอ้างสิทธิ์นี้ ภาคการเงินแบบกระจายอำนาจ (DeFi) น่าเสียดายที่มีการแฮ็กจำนวนมาก

ผู้ประสงค์ร้ายได้ย้ายเงินที่ถูกขโมยไปยังกระเป๋าสตางค์ต่างๆ ตามข้อมูลออนไลน์ ผู้ใช้ crypto ที่เกี่ยวข้อง ซึ่งให้ความสนใจกับเหตุการณ์นี้กับนักสำรวจบล็อคเชน Etherscan เปิดเผยว่าผู้ร้ายใช้ Curve LlamaLend เป็นช่องทางในการออกไปพร้อมกับผลประโยชน์ที่ไม่ได้รับในระหว่างการโจมตี

ในฐานะนักลงทุน crypto ฉันต้องการแบ่งปันข้อมูลบางอย่างเกี่ยวกับเหตุการณ์ที่เกิดขึ้นกับ UwU Lend เมื่อเร็ว ๆ นี้ ปัจจุบันทีมพัฒนาของพวกเขารับทราบถึงการละเมิดความปลอดภัยและกำลังทำงานอย่างขยันขันแข็งเพื่อกู้คืนเงินที่ถูกขโมยไป

ในฐานะนักวิจัยที่เกี่ยวข้องกับโครงการนี้ ฉันต้องการแชร์ข้อมูลอัปเดตกับคุณ: ประมาณหนึ่งชั่วโมงที่แล้ว เราพบปัญหาที่ทำให้เราต้องหยุดความคืบหน้าของโปรโตคอลชั่วคราว วางใจได้เลย ทันทีที่เราทราบถึงสถานการณ์ เราก็เริ่มดำเนินการและกำลังดำเนินการทุกขั้นตอนที่จำเป็นเพื่อแก้ไขปัญหาดังกล่าว โปรดติดตามข้อมูลเพิ่มเติมในเวลาอันสมควร

งานอินไซด์?

หากไม่มีรายงานการชันสูตรพลิกศพที่เปิดเผยแหล่งที่มาของการโจมตี ผู้ใช้บางรายชี้ไปที่ผู้สร้างโครงการว่าเป็นผู้บงการที่เป็นไปได้

ในเดือนกันยายน 2022 Michael Patryn ซึ่งก่อนหน้านี้เป็นที่รู้จักในการร่วมก่อตั้งบริษัทแลกเปลี่ยน crypto ของแคนาดา QuadrigaCX ที่ล่มสลาย และต่อมาเชื่อมโยงกับการย้าย ETH จำนวนมากจาก Wonderland DAO ซึ่งเขาดำรงตำแหน่งเหรัญญิก กลายเป็นหัวหน้าทีมสำหรับแพลตฟอร์มใหม่ที่เรียกว่า UwU ให้ยืม. ตอนนี้เขาได้รับการยอมรับจากชื่อเล่นว่า Sifu ในบริบทใหม่นี้

ในฐานะนักลงทุน crypto ฉันสังเกตเห็นเสียงกระซิบในชุมชนเกี่ยวกับการมีส่วนร่วมของ Sifu ในการสูญเสียกองทุนอันเนื่องมาจากอดีตของเขา อย่างไรก็ตาม ฉันต้องการชี้แจงให้ชัดเจนว่าขณะนี้ยังไม่มีข้อพิสูจน์ที่เป็นรูปธรรมที่จะสนับสนุนข้อกล่าวหาเหล่านี้

Sorry. No data so far.

2024-06-10 19:18