来源:互联网 更新时间:2026-06-02 07:01
6月1日,DeFi领域又曝出一桩安全事故——Fluid项目在以太坊上的奖励发放机制被攻破,大约21.5万美元的资产被卷走。事件本身不算惊天动地,但背后的漏洞逻辑和团队的应对方式,倒值得仔细看看。
先说说这个机制的运作方式:Fluid采用的是Merkle奖励名单机制,需要两把运营私钥配合——一把负责发起奖励名单,另一把负责批准。按理说,双重认证能防住单点失守,但问题出在,攻击者竟然同时掌握了两把私钥。他提交了一份只给自己发放奖励的名单,并亲自批准,然后用空证明就顺利领走了资金。简单说,就是自己签发起、自己签通过,整个流程形同虚设。
被盗资产来自三个奖励分发器,具体包括112,883枚FLUID、47,903枚GHO和少量cbBTC。随后这些代币被迅速兑换成ETH,并通过Tornado Cash转移,追回难度不小。不过,值得庆幸的是,Fluid的借贷市场、金库、DEX以及用户存款均未受影响,核心业务毫发无伤。
团队的反应速度还算可以——大约10小时内就更换了受损密钥,并将剩余奖励资金转移到安全地址。但耐人寻味的是,团队的公开说明只字未提私钥泄露和具体损失金额,仅笼统地说“奖励领取暂停更新”。这种信息不对称的处理方式,在市场敏感时期难免让社区多几分猜疑。

下饭影视APP下载安装指南
灵宝派对手游下载安装地址推荐
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
下载浏览器app下载安装选择推荐
初中英语同步课文跟读APP推荐|免费下载高口碑跟读软件排行榜
4D采矿者官网在哪下载 最新官方下载安装地址
阅读app安卓版下载推荐
碎片人偶Vragmeet官网在哪下载 最新官方下载安装地址
免费影视剧APP推荐
Elysium Above 履云录官网在哪下载 最新官方下载安装地址
儿子穿新中式现身大会堂 马斯克罕见用中文回应:他正在学习普通话
萌神契约手游下载安装
好用的手环阅读app下载安装
人声接近真人!OpenAI一口气更新三款超强语音AI
短视频软件推荐
名单曝光!库克、马斯克等将随团到访中国 黄仁勋不在其中
苹果macOS 27将优化界面设计并测试AI驱动的Safari标签页自动分组功能
官姓可爱谐音网名女生(精选100个)
售价约3200元!暴力熊推出预开盖版Ultra 7 270K Plus:支持直触芯片散热方案
世界首例!男子移植自己童年睾丸组织恢复精子生成
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc