(2023)

克洛伯

1000 BTC

货币影响

$501,000

月

十二月

年份

2023

类型

去中心化交易所上线

网络

基值

平台状态

操作

原因

刻录功能存在缺陷

事件回顾

2024年12月10日,在Base网络上运营的去中心化交易所(DEX)Clober遭遇安全漏洞,导致其新上线的Liquidity Vault损失约133.7 ETH(约合50.1万美元)。据Cryptopolitan称,该漏洞于UTC时间09:00被检测到,并被追溯到 _burn Rebalancer 合约的功能。据 CertiK 报道,攻击者利用恶意策略合约(0x32…)以及来自 Morpho Blue 的 267.4 ETH 闪电贷,在单笔交易中耗尽了所有资金。

根据 Etherscan 的数据,被盗资产通过 Across 协议迅速桥接到以太坊主网,并分配​​到两个钱包(0x83…、0x4b…)。尽管据 DeFiLlama 称,Clober 的日交易量仅为 1.2 万美元,但为了追回资金,他还是提供了 20% 的白帽赏金,总计 100,000 万美元,并在事后与 Match Systems 合作。然而,根据 Clober 官方推特账号 (@CloberDEX) 的声明,黑客拒绝了赏金,并收回了被盗的 ETH。

重要的是,Messari 已确认,Clober V2 核心金库(总锁定价值 (TVL) 为 17,000 美元)和 Arbitrum 版本的协议并未受到此次攻击的影响。值得一提的是,受感染的合约最近已接受 Kupia Security 的审计,但该漏洞是在审计后由于后续代码更改而引入的——正如 Web3IsGoingGreat 所强调的那样,这种模式在快速发展的 DeFi 开发中越来越常见。

此次漏洞令人联想起 dYdX 的 9 万美元事件,凸显了 DeFi 领域智能合约的持续风险。尽管 Clober 的快速响应和透明度有助于避免大范围恐慌,但此次事件仍是一个警示。即使是经过审计的代码也难免存在缺陷,尤其是在审计后匆忙进行更新的情况下。在动荡的去中心化金融领域,维护用户信任意味着在创新与严格的安全审查之间取得平衡。

发现黑客攻击需要举报?请联系我们。或分享此报告。

UEEx 让交易更简单

加入官方电报频道

©2025,UEEx 保留所有权利 FINTRAC 注册