3月9日,據(jù)Decurity權(quán)威報(bào)道,加密貨幣交易平臺(tái)1inch近期遭遇黑客攻擊事件取得重大進(jìn)展。經(jīng)過(guò)與攻擊者的積極協(xié)商,目前被竊取的500萬(wàn)美元資金中已有大部分成功追回,而黑客方面則保留了部分金額作為漏洞賞金。這一消息為市場(chǎng)帶來(lái)了一絲安慰,也凸顯了智能合約安全的重要性。
此前,1inch安全團(tuán)隊(duì)在例行審計(jì)中敏銳地發(fā)現(xiàn)了Fusion v1解析器智能合約存在的安全漏洞。值得慶幸的是,該漏洞并未直接導(dǎo)致用戶資金損失,但部分使用該版本解析器的用戶確實(shí)遭受了攻擊。盡管如此,此次事件仍造成約240萬(wàn)USDC和1276枚WETH的損失,總金額超過(guò)500萬(wàn)美元,對(duì)市場(chǎng)信心造成了一定沖擊。
此次事件充分暴露了智能合約安全風(fēng)險(xiǎn)不容忽視。1inch方面表示將進(jìn)一步加強(qiáng)代碼審計(jì)和風(fēng)險(xiǎn)管理機(jī)制,確保用戶資產(chǎn)安全。同時(shí),黑客保留的部分資金也將用于獎(jiǎng)勵(lì)其發(fā)現(xiàn)漏洞的勇氣和智慧,這種創(chuàng)新的賞金機(jī)制或?qū)⒊蔀槲磥?lái)區(qū)塊鏈安全領(lǐng)域的重要趨勢(shì)。隨著追回資金的逐步到位,1inch正積極恢復(fù)運(yùn)營(yíng)秩序,并向用戶保證將持續(xù)提升系統(tǒng)安全性,以防止類(lèi)似事件再次發(fā)生。
本文網(wǎng)址:http://iy168.cn/kuai/711.html