Hope Finance 漏洞导致 2 万美元的用户资金被盗

基于 Arbitrum 的去中心化金融 (DeFi) 项目的潜在用户在 2 万美元的漏洞利用后损失惨重。

Web3 安全公司 CertiK 于 21 月 XNUMX 日标记了该事件,此前 Hope Finance Twitter 帐户发布公告通知用户该骗局。

该项目的详细信息很难获得。 该平台的 Twitter 账户于 2023 年 XNUMX 月启动,并概述了一种名为 Hope 代币 (HOPE) 的算法稳定币的计划,该代币根据以太币的价格动态调整其供应量 (ETH).

该账户上的帖子称,该平台于 1.86 月 20 日上线后不久,一名尼日利亚国民实施了这一骗局,并向 Tornado Cash 转移了超过 XNUMX 万美元。CertiK 团队的一名成员告诉 Cointelegraph,骗子更改了 smart 的详细信息合同,导致资金从 Hope Finance 创世协议中流失:

“看来诈骗者更改了 TradingHelper 合约,这意味着当 0x4481 在 GenesisRewardPool 上调用 OpenTrade 时,资金将转移给诈骗者。”

根据 13 月 XNUMX 日发布的推文,Hope Finance 智能合约由 Cognitos 官员审核。 电讯报 审查 审计摘要,其中标记了两个主要的合约功能漏洞。 

Cognitos 对 Hope Finance 智能合约的审计。 资料来源:Cognitos

这包括不正确的修饰符和重入攻击的可能性。 尽管标记了这些漏洞,Cognitos 发现智能合约代码已成功通过审核。

骗局发生后,Hope Finance 与用户共享信息,以通过紧急提款功能从协议中提取质押的流动性。

仲裁 是一个以太坊第 2 层汇总网络,可实现智能合约的指数扩展。 除了 Optimism,这两个第 2 层协议继续 处理越来越多的事情 以太坊生态系统内的交易。