
Compound漏洞导致超 6600 万美元的代币发送至Comptroller合约,面临 1.58 亿美元的潜在损失
周日,Yearn.Finance 的匿名核心贡献者“banteg”发布推文称,有人在 Compound 的 Reservoir 上调用了drip()函数,并向 Comptroller 合约发送了 66,890,839.83 美元的 COMP 代币(202,472 枚),截至目前,已有四个地址设法提取了 2150 万美元(64,997 枚COMP),因此可能有更多资金面临风险。
链上数据显示,周日北京时间晚 9 点 30 分左右,一个 ETH 地址已提取了 37,504 枚 COMP,价值约1200 万美元,另一个地址提取了 14,995 枚 COMP,价值 490 万美元。
Banteg 表示,还有五个地址可以提取 4500 万美元,从而导致“Comptroller 合约几乎被清空”。
据《比推》此前报道,上周,Comptroller合约漏洞导致 8000 万美元 COMP 代币被错误分发,部分用户收到了远高于正常数量的COMP。
Compound 创始人Robert Leshner表示,MakerDAO 代表一直在积极帮助寻找漏洞的解决方案,但 Compound 合约没有允许直接升级的多重签名方案,协议的任何更改都需要经过为期近一周的治理程序才能生效。
社区中正在进行一场关于用户应该如何处理他们收到的资金的辩论。Leshner将这场辩论大致分为两类:一类是将Compound 等协议视为公共产品,认为错误的代币视为属于社区;另一类则是利润最大化者,他们更倾向于说:“哈哈,这是你的问题。”
针对今日早些时候再次发生的代币异常分发事件,Robert Leshner 发布推文称,Reservoir 合约持有大部分为用户预留的 COMP,并以每区块 0.50 COMP的比例注入协议。几周内没有人调用过该函数dip (),社区开发人员希望提案 63 或 64(在治理程序中)能够在调用之前生效。
今天早上调用drip() 函数时,它将积压(202,472.5,自上次调用该函数后大约两个月的COMP)发送到协议中以分发给用户。这使处于风险中的COMP总数达到约 49万枚,其中 13.6 万枚在 Comptroller 合约中,到目前为止 11.7万已归还给社区。至此,这个存在漏洞的代币分发合约让 Compound 协议面临最高金额达 1.58 亿美元的潜在损失。
展望未来,对通过治理流程的补丁以及正在努力管理此错误的社区成员感到乐观,这些补丁将修复分发漏洞。
合约中增加新资金的工作仍在进行中。用户现在不断地调用一个函数,将资金从Compound Reservoir添加到Comptroller 合约中,这可能会将添加的资金置于风险之中。
Banteg 表示,虽然最初估计该漏洞的影响仅为最近增加的6,600万美元资金的四分之一,但发现了更多可能提出索赔的地址,可能会掏空Comptroller的资金。
COMP的价格在过去24小时内下跌了超过5%,最近的交易价格为330.53美元。
作者:Amy Liu
图片来源:推特
本文来自比推Bitpush.News,转载需注明出处
比推快讯
更多 >>- 美银预测美联储 9 月会议将出现严重内部分歧
- OpenAI将于明年推出AI赋能招聘平台
- 特朗普政府提交新论据,寻求法院支持罢免美联储理事库克
- 孙宇晨回应 WLFI 黑名单事件:仅进行少量充值测试,不会影响市场
- 美联储固定利率逆回购接纳 201.28 亿美元
- WLFI 将 Justin Sun 地址列入黑名单
- 特朗普家族支持的加密项目 WLFI 和 ABTC 今日均跌超 20%
- Stripe 与 Paradigm 孵化的支付公链 Tempo 已上线私有测试网
- 美联储威廉姆斯指出劳动力市场面临移民挑战
- 美联储威廉姆斯称消费者表现存在不稳定性
- 美参议院最快将于今日公布最新市场结构立法草案
- 美联储威廉姆斯:降息至中性水平将变得适宜
- 美联储威廉姆斯表示未见关税对通胀的二次效应
- 美联储威廉姆斯预计 2025 年通胀率为 3 %至 3.25 %
- 美联储威廉姆斯:如果经济符合我的预测,预计利率将逐步下调
- Stripe 和 Paradigm 宣布推出专注于支付的区块链项目 Tempo
- BlockSpaceForce 与 Mainnet Capital 合作推出加密对冲基金,目标管理规模 1 亿美元
- 或属同一鲸鱼的两钱包恐慌性抛售 3690 枚 ETH
- 美联储理事提名人米兰:关税并不会引发通货膨胀
- Tether 于以太坊链上新增铸造 20 亿枚 USDT
- 美联储理事会提名人称财政计划不应相互对立
- ETH Strategy 增持 233 枚 ETH,以太坊总持仓量达到 12040 枚
- DeFi Development Corporation 增持 196,141 枚 SOL,总持有量达 2,027,817 枚 SOL
- Greeks.live:市场正处于明显下跌过程,BTC 中短期 IV 拉升至 40%
- pump.fun:过去一周回购价值 12,192,383 美元 PUMP 代币
- 美股加密储备公司普跌,ABTC 跌超 17%
- Strategy 或将成为 S&P 500 首家以比特币为核心的企业
- 美联储理事会提名人批评劳工统计局数据质量下滑
- Arkham:贝莱德出售约 1.5 亿美元的 ETH,同时买入近 3 亿美元的 BTC
- Jito 基金会宣布对 JTO 代币经济学进行四项更新,已完成首轮 100 万美元 JTO 回购
- Cumberland 从 Coinbase Prime 提取 22086 枚 ETH
- ether.fi 过去 24 小时用户注册量增长近 600%
- Venus 1300 万美元钓鱼攻击事件受害者回顾:攻击系 Lazarus 黑客组织所为,源自一次伪装的 Zoom 会议邀请
- 美联储理事会提名人米兰:美联储的独立性对经济至关重要,总统提名我是因为他赞同我的政策观点
- Greeks.live:交易者普遍认为当前市场处于关键技术位附近
- 数据:8 月以太坊 CEX 现货交易量接近 4800 亿美元,高于比特币
- 美股三大股指转跌,标普 500 指数抹去开盘涨幅
- Buidlpad:已启动 BARD 公售结算与退款,代币申领将于 TGE 开放
- 过去 1 小时全网爆仓超 4500 万美元,主爆多单
- 马斯克的 X Money 计划因监管机构和员工流失而受阻
- 美国 8 月服务业终值略逊于初值,未来经济增长仍存下行风险
- 怀俄明州发行的稳定币 FRNT 即将上线 Hedera
- 美国司法部已对美联储理事丽莎·库克展开刑事调查
- Circle 宣布原生 USDC 和 CCTP V2 即将上线 Plume
- 数据:超 61%的 MKR 已兑换成 SKY
- 美国 8 月标普全球服务业 PMI 终值 54.5,预期 55.4
- American Bitcoin 盘初跌幅扩大至 10%
- Kraken 收购交易平台 Breakout
- 美股开盘加密板块普跌,ALT5 下跌 14.7%
- MAIGA 完成 200 万美元战略融资,Amber Group 等参投