Revoke.cash logo

Dolomite Hack

检查您的地址是否受到影响。

20 Mar 2024
$180k 被盗
Ethereum Logo

Dolomite 是一个去中心化交易所和货币市场协议。它于2019年首先在 Ethereum 上推出,2022年迁移到 Arbitrum,并逐步停止支持其最初的 Ethereum 合约。许多早期用户从未撤销他们授予这些旧合约的授权。2024年3月20日,一名攻击者在其中一个已停用的合约中发现了一个缺陷,可以借此从任何仍对其保有授权的钱包中转走代币。Dolomite 目前在 Arbitrum 上的产品与此完全独立,并未受到影响。

攻击者从 Ethereum 上的钱包中拿走了超过180万美元,主要是 USDC 和 DAI。Dolomite 在一小时内暂停了存在漏洞的合约,并要求用户撤销对它的授权。随后,团队通过链上消息联系攻击者并达成协议,到2024年3月24日,已追回90%的被盗资金,剩下约18万美元未能追回。Dolomite 选择用国库资金补足这剩余的10%,因此所有受影响的用户都获得了全额赔偿。

该合约只是被暂停,而不是被修复,用户多年前授予它的授权在被撤销之前依然存在。如果您曾在 Ethereum 上使用过最初的 Dolomite 交易所,请检查您对其旧合约的授权,并将其撤销。Dolomite 较新的部署与此问题无关,因此不受此次事件影响。这个案例说明,即使应用本身已经转向新版本,撤销对不再使用的应用的授权仍然很有必要。

受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。

下次,让它自动撤销

Revoke Ultimate 全天候监控您的授权,一旦发现类似这样的漏洞,就会自动为您撤销相关授权,即使在您熟睡时也是如此。

了解自动撤销的工作原理 →
获取 Ultimate
返回漏洞列表