值得信赖的区块链资讯!
Compound漏洞导致超 6600 万美元的代币发送至Comptroller合约,面临 1.58 亿美元的潜在损失
周日,Yearn.Finance 的匿名核心贡献者“banteg”发布推文称,有人在 Compound 的 Reservoir 上调用了drip()函数,并向 Comptroller 合约发送了 66,890,839.83 美元的 COMP 代币(202,472 枚),截至目前,已有四个地址设法提取了 2150 万美元(64,997 枚COMP),因此可能有更多资金面临风险。
链上数据显示,周日北京时间晚 9 点 30 分左右,一个 ETH 地址已提取了 37,504 枚 COMP,价值约1200 万美元,另一个地址提取了 14,995 枚 COMP,价值 490 万美元。

Banteg 表示,还有五个地址可以提取 4500 万美元,从而导致“Comptroller 合约几乎被清空”。
据《比推》此前报道,上周,Comptroller合约漏洞导致 8000 万美元 COMP 代币被错误分发,部分用户收到了远高于正常数量的COMP。
Compound 创始人Robert Leshner表示,MakerDAO 代表一直在积极帮助寻找漏洞的解决方案,但 Compound 合约没有允许直接升级的多重签名方案,协议的任何更改都需要经过为期近一周的治理程序才能生效。
社区中正在进行一场关于用户应该如何处理他们收到的资金的辩论。Leshner将这场辩论大致分为两类:一类是将Compound 等协议视为公共产品,认为错误的代币视为属于社区;另一类则是利润最大化者,他们更倾向于说:“哈哈,这是你的问题。”

针对今日早些时候再次发生的代币异常分发事件,Robert Leshner 发布推文称,Reservoir 合约持有大部分为用户预留的 COMP,并以每区块 0.50 COMP的比例注入协议。几周内没有人调用过该函数dip (),社区开发人员希望提案 63 或 64(在治理程序中)能够在调用之前生效。
今天早上调用drip() 函数时,它将积压(202,472.5,自上次调用该函数后大约两个月的COMP)发送到协议中以分发给用户。这使处于风险中的COMP总数达到约 49万枚,其中 13.6 万枚在 Comptroller 合约中,到目前为止 11.7万已归还给社区。至此,这个存在漏洞的代币分发合约让 Compound 协议面临最高金额达 1.58 亿美元的潜在损失。
展望未来,对通过治理流程的补丁以及正在努力管理此错误的社区成员感到乐观,这些补丁将修复分发漏洞。
合约中增加新资金的工作仍在进行中。用户现在不断地调用一个函数,将资金从Compound Reservoir添加到Comptroller 合约中,这可能会将添加的资金置于风险之中。
Banteg 表示,虽然最初估计该漏洞的影响仅为最近增加的6,600万美元资金的四分之一,但发现了更多可能提出索赔的地址,可能会掏空Comptroller的资金。
COMP的价格在过去24小时内下跌了超过5%,最近的交易价格为330.53美元。
作者:Amy Liu
图片来源:推特
本文来自比推Bitpush.News,转载需注明出处
比推快讯
更多 >>- Resolv 确认平台遭攻击,已暂停所有协议功能
- Venus:因 USR 发生脱锚,Flux 市场已暂停 USR 交易
- Bithumb 和 Upbit 发布稳定币 USR 相关交易警告
- 数据:99.52 枚 BTC 从 Gate 转出,价值约 357 万美元
- 潘功胜:将继续实施适度宽松货币政策
- Haun Ventures CEO:全球支付领域正上演军备竞赛,AI 代理将推动稳定币需求持续增长
- 数据:300 枚 BTC 从匿名地址转出,价值约 1737 万美元
- PeckShield:USR 疑似已出现多笔大额铸造
- 机构:当前黄金走势的核心在于能源价格上行对利率预期的再约束
- 数据:FIL 24 小时跌超 9%,CELR 触及本周新低
- 某鲸鱼 1 小时前从 Kraken 提取 1979 枚 ETH,价值 416 万美元
- 分析师:Resolve 攻击者已买入 455 万美元的 ETH
- Tom Lee:维持标普 500 年底 7700 点目标不变,历史上战争往往是买入时机
- ResolvLabs 稳定币疑似发生漏洞,USR 短时暴跌至 0.257 美元
- Sky 联创 Rune 两只原油多单扭亏为盈,整体仓位价值现已超 1150 万美元
- RootData:HYPE 将于一周后解锁价值约 3.87 亿美元的代币
- 巴西拟于今年 10 月之后再对加密税收政策做出决定
- 麻吉大哥再次开设 25 倍杠杆以太坊多单,现仓位持有 2200 枚 ETH
- 当前主流 CEX、DEX 资金费率显示市场全面看跌,各平台资金费率普遍为负值
- 微信推出官方龙虾插件“ClawBot”
- Erik Voorhees 关联地址过去 2 小时再次增持 2491.44 枚 ETH
- 福布斯:美 SEC 与 CFTC 联合发布的加密资产解释指导文件预计下周正式生效
- 累计做多 12 万枚 ETH 巨鲸向 Hyperliquid 充值 500 万枚 USDC 保证金,或为避免被清算
- 数据:Hyperliquid 平台鲸鱼当前持仓 34.77 亿美元,多空持仓比为 1
- 数据:ENS 域名 defi.eth 以 15 ETH 成交,较上次交易价格下跌 62.5%
- 比特币挖矿难度大幅下调 7.76%创今年第二大降幅,矿企加速转向 AI
- 特朗普支持率创新低,不支持率高达 63%
- 数据:149.32 枚 BTC 从 Coinbase 转出,价值约 1031 万美元
- Venus 攻击者已将 2178 枚 BNB、20 枚 BTC、146.6 万枚 CAKE 兑换 2257.3 枚 ETH
- 加密恐慌指数降至 10,市场极度恐慌情绪加深
- 美 CFTC 明确加密资产作为抵押品试点要求:BTC/ETH 抵押需满足 20%资本充足率,稳定币为 2%
- 某新建钱包开设 10 倍杠杆 HYPE 多单,现仓位价值约 300 万美元
- BTC OG 内幕巨鲸代理人:特朗普施压开放霍尔木兹海峡,油价与波动率上行,冲突或趋长期化
- 分析:比特币年内下探 4.5 万美元概率已高于重返 10 万美元,短期走势预期偏弱
- 数据:ETH 全网合约持仓量 24h 减少 6.22%
- 马斯克:Terafab 项目即将公布,年产能超 1 太瓦算力
- 伊媒:若能源设施遭袭将打击地区内所有美国能源基础设施
- Pump.fun 已回购超 30% 代币总流通供应量,累计回购价值逾 3.35 亿美元
- xAI 拟上线电脑操控智能体,马斯克确认即将推出"Grok Computer"
- 某神秘巨鲸从 Aave 提出 429 万枚 USDT 后买入 2012 枚 ETH
- 麻吉大哥以太坊多单遭全部清算,目前账户仅剩 15.8 万美元
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0001%
- 比特币 15 分钟跌近 2%,现报 68,894 美元
- 数据:900.11 万枚 TRX 从 FarFuture 转入 Binance,价值约 281.53 万美元
- 过去 1 小时全网爆仓 1.16 亿美元,BTC 爆仓金额达 4475 万美元
- 数据:36.66 枚 BTC 从 Wintermute 转出,价值约 252 万美元
- 特朗普团队正在为可能的伊朗和平谈判制定策略
- 数据:6.97 万枚 SOL 转入 Binance,价值约 624.58 万美元
- SOL 链 Meme 币 CHIBI 日内涨超 210%,市值突破 780 万美元
- 美联储 4 月维持利率不变的概率降至 93.8%
比推专栏
更多 >>观点
比推热门文章
- Bithumb 和 Upbit 发布稳定币 USR 相关交易警告
- 数据:99.52 枚 BTC 从 Gate 转出,价值约 357 万美元
- 潘功胜:将继续实施适度宽松货币政策
- Haun Ventures CEO:全球支付领域正上演军备竞赛,AI 代理将推动稳定币需求持续增长
- 数据:300 枚 BTC 从匿名地址转出,价值约 1737 万美元
- PeckShield:USR 疑似已出现多笔大额铸造
- 机构:当前黄金走势的核心在于能源价格上行对利率预期的再约束
- 数据:FIL 24 小时跌超 9%,CELR 触及本周新低
- 某鲸鱼 1 小时前从 Kraken 提取 1979 枚 ETH,价值 416 万美元
- 分析师:Resolve 攻击者已买入 455 万美元的 ETH
比推 APP



