Brahma Hack
检查您的地址是否受到影响。
9 Nov 2022
$90k 被盗
Brahma 是一个 DeFi 项目,2022年曾提供收益金库,其中包括一个基于借贷协议 Gearbox 构建、名为 TopGear 的金库。为了让存款更方便,Brahma 提供了一个名为 zapper 的辅助合约,用户需要授权它动用自己的 USDC。2022年11月9日,一名攻击者发现这个 zapper 没有正确检查收到的指令。这意味着任何人都可以指示它从任何授权过它的钱包中转走代币,而不仅仅是自己的钱包。
攻击者利用这一缺陷,从 Ethereum 上授权过该 zapper 的钱包中拿走了约9万美元的 USDC,随后将被盗的 USDC 兑换成了 DAI。多家安全公司很快发现了这次攻击,QuillAudits 敦促所有使用过该合约的人立即撤销授权。目前尚不清楚 Brahma 是否赔偿了损失资金的用户。
区块链上的合约无法被轻易删除,因此对这个 zapper 的任何授权都会一直有效,直到您亲自撤销为止。如果您曾向 Brahma 的 TopGear 金库存过款,请检查您在 Ethereum 上的授权,并撤销对该合约的所有剩余授权,尤其是 USDC 授权。撤销授权可以保护您钱包中剩余的代币,但无法追回已被拿走的资金。
受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。