ChainCatcher 消息,据 BlackHart 称,DeFi 项目 Fluid 在以太坊上的奖励发放机制遭利用,约 21.5 万美元资产被转走。Fluid 采用由一把钥匙发起、另一把钥匙批准的 Merkle 奖励名单机制,攻击者同时掌握两把运营私钥,提交仅向自身发放奖励的名单并批准,随后用空证明完成领取。被盗资产来自三个奖励分发器,包括 112,883 枚 FLUID、47,903 枚 GHO 和少量 cbBTC,后被兑换为 ETH 并通过 Tornado Cash 转移。Fluid 借贷市场、金库、DEX 及用户存款未受影响,团队在约 10 小时内更换受损密钥并转移剩余奖励资金,但公开说明仅称奖励领取暂停更新,未提及私钥泄露与损失细节。
B安/欧意/大门交易所永久入口:点击进入加密货币的世界
OK交易所是全球排名前三的数字货币交易平台,非常符合国人操作,买卖比特币就上OK交易平台
