派盾:RocketSwap遭遇攻击,已损失471枚ETH
发布时间:2023-08-15
缘辉旺量化 消息,8 月 15 日,据派盾监测数据,Base 生态 RocketSwap 遭遇攻击,已损失 471 枚 ETH。攻击者已将赃款从 Base 桥接至 Ethereum,后创建了 LoveRCKT 代币。目前攻击者向 Uniswap 提供了 90 万亿枚 LoveRCKT 和 400 枚 ETH 流动性。针对此次攻击,RocketSwap 官方表示,根据团队的调查结果,团队在部署 Launchpad 时需要使用离线签名,并将私钥放在服务器上。检测到服务器被暴力破解,并且流动性挖矿合约使用代理合约,存在多个高危权限导致流动性池资产转移。团队首先关闭了流动性池以防止进一步的损失。流动性池资产受损,但 DEX 不会受到任何影响。经团队商定的应急方案如下:1. 计划通过删除代理合约并将其开源到链上来重新部署新的流动性挖矿合约。2. 新流动性挖矿将把减产计划每区块提前 0.075。3. 团队放弃铸币权,仅保留分配新矿池的低风险权利。4. 锁定的初始流动性和 8 万枚代币将延长 1 年。5. 团队将继续推出 LaunchPad,并计划进一步更新。6. Telegram 群将在稳定后重新开放。7. 呼吁黑客将资产返还给受害者。----------缘辉旺量化工具温馨提示:数字货币投资有风险,入市需谨慎;本文章不作为投资依据,仅供参考
缘辉旺量化 消息,8 月 15 日,据派盾监测数据,Base 生态 RocketSwap 遭遇攻击,已损失 471 枚 ETH。攻击者已将赃款从 Base 桥接至 Ethereum,后创建了 LoveRCKT 代币。目前攻击者向 Uniswap 提供了 90 万亿枚 LoveRCKT 和 400 枚 ETH 流动性。 针对此次攻击,RocketSwap 官方表示,根据团队的调查结果,团队在部署 Launchpad 时需要使用离线签名,并将私钥放在服务器上。检测到服务器被暴力破解,并且流动性挖矿合约使用代理合约,存在多个高危权限导致流动性池资产转移。团队首先关闭了流动性池以防止进一步的损失。流动性池资产受损,但 DEX 不会受到任何影响。经团队商定的应急方案如下: 1. 计划通过删除代理合约并将其开源到链上来重新部署新的流动性挖矿合约。 2. 新流动性挖矿将把减产计划每区块提前 0.075。 3. 团队放弃铸币权,仅保留分配新矿池的低风险权利。 4. 锁定的初始流动性和 8 万枚代币将延长 1 年。 5. 团队将继续推出 LaunchPad,并计划进一步更新。 6. Telegram 群将在稳定后重新开放。 7. 呼吁黑客将资产返还给受害者。----------缘辉旺量化工具温馨提示:数字货币投资有风险,入市需谨慎;本文章不作为投资依据,仅供参考