以太坊再质押池 Astrid 遭攻击,已暂停智能合约并补偿用户损失
2024-09-18 23:18:11
分享至

ChainCatcher 消息,以太坊流动性再质押池 Astrid 发文表示,其智能合约遭攻击。Astrid 已经暂停合约,已对所有持有者进行快照,并将提供全额补偿。
此后 Astrid 发布存款用户和流动性提供者补偿统计表格(不包括内部团队的内部存款)。流动性提供者将以质押ETH代币的形式获得补偿。Astrid 之后更新表示,已补偿所有用户损失,智能合约将继续暂停。交易浏览器 Phalcon 分析表示,Astrid 由于提现功能存在缺陷而遭受攻击。withdraw()函数的参数(即代币地址和代币数量)可被操控。具体攻击流程如下:
- 创建 3 个假代币:A、B和C。
- 使用假代币 1 提现并领取 stETH。
- 使用假代币 2 提现并领取 rETH。
- 使用假代币 3 提现并领取 cbETH。
- 将 stETH、rETH、cbETH 转换为 ETH。
相关项目
最新快讯
Giggle Academy:从未发行任何代币或智能合约
ChainCatcher
2025-10-25 23:30:36
Rumble 将于 12 月上线比特币打赏功能,面向 5,100 万月活用户
ChainCatcher
2025-10-25 23:21:46
币安聘请特朗普长子密友游说白宫,过去一月支付 45 万美元
ChainCatcher
2025-10-25 23:01:10
数据:“100% 胜率巨鲸”对手盘加仓 BTC 空单至 666 枚,现浮亏 117 万美元
ChainCatcher
2025-10-25 22:33:03
数据:某巨鲸将 1 万枚 GIGGLE 转入币安,浮盈 171 万美元
ChainCatcher
2025-10-25 22:10:47


