据区块链安全公司Peckshield称,由诈骗犯Michael Patryn(又名“Sifu”)创建的 DeFi 协议Uwu Lend遭到黑客攻击,损失金额达1940万美元。Uwu Lend于周一证实了此次攻击事件,并表示将向用户退还“最高可达其原始存款金额的80%”。
另请阅读: 加密货币交易所 DMM Bitcoin 承诺在 3 亿美元黑客攻击事件后向用户退款
Peckshield 报道称 ,此次攻击利用了“闪电贷”,这是一种允许去中心化金融 (DeFi) 用户无需抵押即可借入加密货币的贷款方式,但也容易被操纵。Uwu Lend 黑客以五个稳定币交易对为目标,操纵了 sUSDe 的价格,并窃取了价值近 2000 万美元的 USDC、FRAX、crvUSD 和 blUSD。
Sifu 的 Uwu Lend 为用户提供补偿
Sifu被免去 DeFi 2022年2月, 揭露 的联合创始人Patryn Quadriga CX。该交易所在2019年损失了1.24亿美元的用户资金。Sifu曾因在美国犯下银行欺诈罪而入狱服刑,但他并未被指控在Wonderland有任何不当行为。
今天 @UwU_Lend 黑客攻击导致1940万美元的损失。
根本原因是价格预言机出现问题。具体来说,sUSDe资产的价格是根据多个来源的中位数定价的。其中五个来源,即FRAXUSDe、USDeUSDC、USDeDAI、USDecrvUSD和GHOUSDe,在黑客攻击期间遭到操纵。.
被盗的…… https://t.co/4ec92zxoql pic.twitter.com/xuGGegfDpV
— PeckShield Inc. (@peckshield) 2024年6月10日
Uwu Lend源自领先的借贷协议 Aave,特别是其所谓的v2代码库,允许用户借贷和质押各种加密资产。据Peckshield称,被盗资金被兑换成 Ethereum (ETH)并转移到两个不同的钱包地址。.
Uwu Lend 在 X 上表示,漏洞发生后,他们立即暂停了协议,“团队正在调查情况”。他们 还补充说,“我们正在与外部网络合作,在此期间向受影响的受害者提供赔偿。”
该协议表示将退还用户“最高达原始存款金额80%”的款项。用户需要自行查询是否符合退款条件。此外,Uwu Lend还 返还了 超过530万美元,这些资金来自未受黑客攻击影响的贷款池。
另请阅读: OKX 用户在 AI 黑客攻击中损失 200 万美元加密货币
一周之后 DMM Bitcoin 因“未经授权的泄露”损失超过 3.05 亿美元的加密货币 Loopring也 Ethereum 遭遇黑客攻击,损失了价值 500 万美元的以太币 (ETH);加密货币交易所 Lykke 也遭到黑客攻击,损失了价值 1950 万美元的比特币 (BTC) 和以太币 (ETH)。
杰弗里·戈戈的Cryptopolitan 报道

