Revoke.cash logo

Seneca Hack

检查您的地址是否受到影响。

28 Feb 2024
$1.3M 被盗
Ethereum Logo
Arbitrum Logo

Seneca 是 Ethereum 和 Arbitrum 上的一个稳定币协议,用户存入流动性质押代币等抵押品,即可借出其稳定币 senUSD。它在遭到攻击前仅上线了大约两个月。用户需要授权 Seneca 被称为 Chamber 的抵押品金库转移这些代币。2024年2月28日,一名攻击者发现,Chamber 几乎会执行调用者给出的任何指令而不加检查。这使攻击者能够让 Chamber 把已授权的代币从用户钱包中转到攻击者自己的地址。

攻击者拿走了约640万美元,其中大部分是基于 ETH 的流动性质押代币。Seneca 无法暂停这些合约,因此警告用户撤销授权,并发布了一条链上消息,向攻击者提出20%的赏金。第二天,攻击者向 Seneca 的追回钱包归还了1537 ETH,约占被盗资金的80%,自己留下了约130万美元。随后,Seneca 按大约同样80%的比例,将追回的资金发放给受影响的用户。存入 Seneca 本身的资金未受影响。

Chamber 合约无法升级,从未被暂停,而且已不再有所有者,因此没有人能够禁用它们。这意味着,任何仍然给予 Chamber 的授权,如今依然可能以完全相同的方式被滥用。如果您曾在 Ethereum 或 Arbitrum 上使用过 Seneca,请立即撤销对其合约的所有授权。Chamber 在上线前曾经过 Halborn 的审计,这提醒我们:审计可以降低风险,但无法保证合约一定安全。

受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。

下次,让它自动撤销

Revoke Ultimate 全天候监控您的授权,一旦发现类似这样的漏洞,就会自动为您撤销相关授权,即使在您熟睡时也是如此。

了解自动撤销的工作原理 →
获取 Ultimate
返回漏洞列表