多链去中心化金融 (DeFi) 平台 Kyber 发现了其网站代码的一个漏洞,该漏洞允许利用者以大约 265,000 美元逃跑。
根据 Kyber 的说法,两个“鲸鱼”地址似乎受到了这次攻击的影响,其计划到</a>赔偿损失。 Kyber 说它发现了这个漏洞,它让攻击者在 9 月 1 日插入“虚假批准,允许黑客将用户的资金转移到他的地址”,并在两小时内“消除”了威胁。
该漏洞攻击了 KyberSwap,这是一种去中心化交易所,允许用户在不同区块链上的货币之间进行交换。 KyberSwap 的区块链合约没有受到影响。根据 <a href=“https://t.co/3qDRccZKPs”>声明</a>,该问题源于 KyberSwap 网站中的恶意 Google Tag Manager 代码。来自凯伯。
“我们强烈敦促所有#DeFi 项目对您的前端代码和代码进行彻底检查。关联的谷歌标签管理器 (GTM) 脚本,因为攻击者可能针对多个站点,”Kyber 发了推文。
与其他 <a href="https://www.coindesk.com/business/2022/07/27/defi-has-become-crypto-crimes-main-arena- 相比,对 Kyber 的攻击相对较小crystal-blockchain-says/">最近的攻击在 DeFi 项目上,已经发生了数百万美元的用户资金盗窃事件。然而,它再次凸显了 DeFi 用户容易受到攻击的多种方式。
<i><b>阅读更多:</b></i><a href="https://www.coindesk.com/business/2022/07/27/defi-has- become-crypto-crimes-main-arena-crystal-blockchain-says/” target="_blank"><i><b>水晶区块链表示,DeFi 已成为加密犯罪的主要舞台</b></i></a>