[灵踪安全:Iron Bank合约有风险 项目引用须谨慎]2月13日,Cream.Finance官方发推表示或发现协议潜在漏洞被黑客利用。据Etherscan数据显示,黑客共盗取13244.63枚ETH。
灵踪安全团队分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能Iron Bank相关合约存在漏洞被黑客利用。
Iron Bank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。
灵踪安全认为由于Iron Bank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线Iron Bank功能,加强风险控制。我们后续会发布更进一步的细节。
相关快讯:
灵踪安全:在Heco上的借贷协议暂时不要推出类似Iron Bank的功能:2月13日消息,Cream.Finance官方发推表示或发现协议潜在漏洞被黑客利用。Etherscan数据显示,黑客共盗取13244.63枚ETH。灵踪安全认为目前的问题由无抵押的Iron Bank引起,具体细节正在进一步研究中。因此,灵踪安全建议暂时在Heco上的借贷协议先不要推出类似Iron Bank的功能,做好风险控制。[2021/2/13 17:26:08]
郑重声明: 灵踪安全:Iron Bank合约有风险 项目引用须谨慎版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。