本文為機器翻譯
展示原文

CCTP 的銷毀和鑄造設計給了 Drift 攻擊者 5-20 分鐘的不可逆退出窗口,讓Tether可以在任何人幹預之前將 2.3 億美元轉移到跨鏈。 Tether 在 90 分鐘內暫停了其Solana網狀網路。 Circle 即使想暫停 CCTP 的運作也做不到。這已成為攻擊的慣用伎倆:攻破治理機制,抽取USDC,在Solana上銷毀,在以太坊上鑄造,兌換成ETH。在受害協議完成第一次緊急呼叫之前,攻擊就已經完成了。每個Solana攻擊者都利用了深度USDC池和 CCTP 整合的去中心化交易所 (DEX),這些 DEX 現在都屬於高風險存款。攻擊面已從智慧合約轉移到管理員金鑰和橋接設計。沒有針對大額贖回設定提現時間鎖定的協議,都存在 Drift 曾經遇到的相同漏洞。如果你在任何 TVL 超過 1 億美元且沒有熔斷機制的協定中利用USDC進行挖礦,那麼你就是下一個攻擊者計畫用來退出的流動性來源。

來自推特
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論