Bancor Hack
检查您的地址是否受到影响。
18 Jun 2020
$135k 被盗
Bancor 是 Ethereum 上的一个去中心化交易所。2020年6月16日,它部署了新版主交易合约,通过该合约交易的用户都授权了它动用自己的代币。两天后,即2020年6月18日,团队发现新合约存在一个严重的漏洞:一个本应只供合约自身使用的转账函数被设置成了任何人都可以调用。这意味着任何人都可以从授权过这些有漏洞的 Bancor 合约的钱包中转走代币。
Bancor 没有坐等攻击者发现这个漏洞,而是抢先利用它,把面临风险的代币从用户钱包转移到一个安全的钱包中,由此救出了超过40万美元的用户资金。但两个自动抢跑机器人发现了这次救援行动,复制了操作并抢在团队之前执行,将约13.5万美元的用户资金据为己有。Bancor 当时表示,正在与机器人的所有者联系,并与他们合作,以支付漏洞赏金为条件换取资金归还。随后,Bancor 部署了修复后的合约,交易恢复正常。
新合约取代了存在漏洞的旧合约用于交易,但并没有取消用户此前授予旧合约的授权。Bancor 当时要求受影响的用户撤销这些授权。如果您在2020年6月前后在 Bancor 上交易过,请检查您的钱包,并撤销对这些 Bancor 旧合约的所有剩余授权。撤销授权可以保护您钱包中剩余的代币,但无法追回已被拿走的资金。
受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。