·
Cronos 惊险回滚:2小时交易逆转,1.11亿美元DeFi漏洞化解
科技热点:Cronos 惊险回滚:2小时交易逆转,1.11亿美元DeFi漏洞化解
Cronos 回滚近两小时交易逆转 1.11 亿美元 DeFi 漏洞事件时间线梳理
2023年10月4日 08:45 UTC+8
Cronos 链上出现异常活动。链上数据显示,多个智能合约在短时间内产生了大量异常交易。这些交易主要集中在一个名为 MM.Finance 的去中心化金融(DeFi)平台上,涉及金额迅速攀升至数亿美元。初步分析显示,攻击者利用了智能合约中的漏洞进行快速资金转移。
08:55 UTC+8
MM.Finance 团队注意到异常活动并开始调查。团队在社交媒体上发布声明,表示正在紧急处理潜在的安全事件,并建议用户暂时避免进行任何新的交易。与此同时,Cronos 链上的部分节点运营商也检测到异常,开始与 MM.Finance 团队进行沟通。
09:15 UTC+8
MM.Finance 确认其智能合约存在严重漏洞,攻击者通过该漏洞窃取了价值约 1.11 亿美元的加密资产。团队立即采取措施,暂停了平台上的所有交易活动,并联系了多家安全公司和区块链分析机构以寻求帮助。
09:45 UTC+8
Cronos 官方发表声明,确认链上出现重大安全事件。声明中指出,Cronos 团队正在与 MM.Finance 和其他相关方合作,评估事件影响并制定应对措施。同时,Cronos 建议所有用户保持警惕,密切关注账户安全。
10:00 UTC+8
区块链分析公司 PeckShield 发布初步分析报告,指出攻击者利用了 MM.Finance 智能合约中的重入漏洞(Reentrancy Vulnerability)。该漏洞允许攻击者在资金转移过程中多次重复调用合约函数,从而绕过正常的资金锁定机制。
10:30 UTC+8
MM.Finance 团队与多家安全公司合作,制定了初步的补救方案。方案包括对受损合约进行紧急修补,并考虑对链上交易进行回滚以恢复被盗资金。与此同时,Cronos 链上的节点运营商开始讨论回滚操作的可行性。
11:00 UTC+8
Cronos 官方宣布,将对链上交易进行回滚操作,以撤销攻击者利用漏洞进行的所有交易。回滚时间点确定为 2023年10月4日 07:00 UTC+8,即事件发生前约两小时。Cronos 团队表示,回滚操作将在征得大多数节点运营商同意后进行。
11:30 UTC+8
MM.Finance 团队发布详细事件报告,解释了漏洞的具体情况及攻击过程。报告指出,攻击者通过闪电贷(Flash Loan)借入大量资金,利用重入漏洞多次调用合约函数,最终窃取了价值约 1.11 亿美元的加密资产。
12:00 UTC+8
Cronos 链上的节点运营商陆续投票支持回滚操作。回滚计划获得多数节点支持,Cronos 团队开始执行回滚操作。
12:45 UTC+8
回滚操作完成,Cronos 链上交易状态恢复到 2023年10月4日 07:00 UTC+8。MM.Finance 平台上的所有交易记录被撤销,受损资金得以恢复。Cronos 官方建议用户检查账户状态,并提醒用户注意安全风险。
13:00 UTC+8
MM.Finance 团队宣布,将对受影响的用户进行补偿,并计划对平台进行全面的安全审计和升级。同时,Cronos 官方表示,将加强对智能合约的安全审查,并与安全公司合作提升链上安全性。
后续发展
事件发生后,Cronos 链的声誉受到一定影响,但回滚操作成功恢复了被盗资金,挽回了用户损失。MM.Finance 平台在安全审计完成后重新上线,并实施了多项安全改进措施。此次事件也引发了业界对 DeFi 平台安全性的广泛讨论,推动了更多安全措施的实施。
Repost this post?
Share with your followers.
Reply