Curve Finance 推出10%漏洞赏金计划
去中心化交易所 Curve Finance 与 Metronome 和 Alchemix 合作,向最近攻击其平台的攻击者提供10%的漏洞赏金。此次攻击导致平台资金池损失超过5000万美元。
事件详情
根据一名黑客以太坊地址上的链上信息显示,相关协议愿意停止追查此案,前提是攻击者归还90%的被盗资金,自己保留10%。回顾事件,7月30日,Curve Finance的四个资金池遭到攻击。攻击者通过以太坊虚拟机智能合约编程语言 Vyper 的重新进入锁功能故障,成功访问了这些资金池。
此次攻击影响了包括 Metronome、Alchemix 和 Ellipsis 在内的去中心化金融协议。虽然黑客攻击造成的总损失尚不清楚,但预计损失超过5000万美元。
恢复资金措施
Curve、Metronome 和 Alchemix 已采取措施试图追回资金,通过链上联系攻击者,承诺如果他们同意该提议,将不会面临执法问题。这三方已给黑客设定最后期限,要求他们在8月6日前归还90%的资金,否则将向公众提供赏金,奖励任何能够识别他们的人。
"如果你选择不参与自愿归还,并在UTC时间8月6日08:00前完成流程,我们将把赏金扩大到公众,并向能够以导致你在法庭上被定罪的方式识别你的人提供全额10%的赏金。我们将从各个角度,在法律允许的最大范围内追究你的责任,"协议方表示。
后续进展
平台还提供了一个电子邮件地址,供攻击者尽快联系他们进行谈判。他们指出,任何声称自己是攻击者的人都需要验证其对持有被盗资金的地址的所有权,然后才能进行任何讨论。
与此同时,一位名为 c0ffeebabe.eth 的白帽黑客在利用其中一个交易所资金池后,已于7月31日向协议部署者地址返还了价值约540万美元的2,879 ETH,以防止更多损失。