本文为机器翻译
展示原文

CCTP 的销毁和铸造设计给了 Drift 攻击者 5-20 分钟的不可逆退出窗口,让Tether可以在任何人干预之前将 2.3 亿美元转移到跨链。 Tether 在 90 分钟内暂停了其Solana网状网路。 Circle 即使想暂停 CCTP 的运作也做不到。这已成为攻击的惯用伎俩:攻破治理机制,抽取USDC,在Solana上销毁,在以太坊上铸造,兑换成ETH。在受害协议完成第一次紧急呼叫之前,攻击就已经完成了。每个Solana攻击者都利用了深度USDC池和 CCTP 整合的去中心化交易所 (DEX),这些 DEX 现在都属于高风险存款。攻击面已从智慧合约转移到管理员金钥和桥接设计。没有针对大额赎回设定提现时间锁定的协议,都存在 Drift 曾经遇到的相同漏洞。如果你在任何 TVL 超过 1 亿美元且没有熔断机制的协定中利用USDC进行挖矿,那么你就是下一个攻击者计划用来退出的流动性来源。

来自推特
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论