流動性協議Conic Finance遭駭,TVL、幣價驟降五成,已關閉所有資金池

Jim
分享
流動性協議Conic Finance遭駭,TVL、幣價驟降五成,已關閉所有資金池

流動性協議 Conic Finance 在 7 月 21 日晚間遭攻擊,駭客得手超過 300 萬美元,Conic 的總 TVL、幣價跌幅皆超過五成,目前協議已關閉所有資金池。

流動性協議 Conic Finance

Conic Finance 協議中的流動性池 Omnipools 允許用戶投入單一資產 (如 ETH),Conic 會將用戶資產分配至多個 Curve 資金池以分散風險。

此外 Conic 會將佈署至 Curve 所獲得的 LP 代幣投入至基於 Curve 的收益聚合協議 Convex Finance 中,因此用戶能同時賺取 CRV、CVX 以及協議本身的治理代幣 CNC。

廣告 - 內文未完請往下捲動

Conic Finance 遭駭超過 300 萬美元

Conic 於 7 月 21 日晚間指出協議中的 Omnipool 存在漏洞,強調僅 ETH 資金池受影響,並禁用了前端存款功能,鏈上數據顯示損失 1,724 ETH (約 320 萬美元)。

安全機構 PeckShield 則發現 Conic 中的合約 CurveLPOracleV2 存在只讀型重入漏洞,且不在審計範圍內。

Conic 隨後確認了漏洞為重入攻擊,正重新佈署受影響合約。

Conic 關閉所有資金池

不過在 7 月 22 日上午時,Conic 宣佈暫時關閉所有 Omnipool,並表示駭客第二度攻擊所獲得的 30 萬美元與 ETH Omnipool 的重入漏洞無關。

DefiLlama 數據顯示,Conic 總 TVL 由 1.56 億美元跌至 6,935 萬美元,CNC 幣價則一度下跌 -75%,截稿前跌幅所小至 -54%。

CNC/USDT