DaveC
一夜歸零!穩定幣協議Cashio遭無限鑄造攻擊,駭客增發20億枚CASH崩盤
REF
Solana 鏈上的穩定幣協議 Cashio 昨日驚傳遭駭客進行無限鑄造攻擊,代幣價格一小時內崩盤歸零。分析師指出,駭客非法增發了 20 億枚 CASH,並轉手獲得不法收益約 5,000 萬美元。
https://images.plurk.com/4HG4CwCiYk1uk7Rxz2aqpY.png
DaveC
社群上一位來自於投資公司 Paradigm 的研究員 Samczsun 則表示:攻擊 Cashio 協議的駭客通過一個未被驗證的帳號,進行無限鑄造攻擊(infinite mint glitch),非法增發了 20 億枚 CASH,

並通過多個應用將 CASH 轉化為 8,646,022.04 UST、17,041,006.5 USDC 和 26,340,965.68 USDT-USDC LP,獲利總價值:約合 5,000 萬美元。
JokerCatz
我最近在看 SPL (Solana Program Library) 想說穩定的 Token 那版怎麼有個 2022 fix ...

solana-program-library/token at master · solana-labs...

所以這也太 ... X"DD
JokerCatz
不過老實說 solana token 是能更新的,只能說這邊沒更新到唄|||
JokerCatz
好啦看來不是,應該是他們自己寫的就是了
JokerCatz
samczsun on Twitter
找到惹,解釋串
DaveC
JokerCatz : 感謝補完。
DaveC
看起來沒有什麼內稽直接就上了
載入新的回覆