NFT质押协议XCarnival被黑损失3087ETH!代币XCV下跌13.69%插图

以太坊NFT质押协议XCarnival昨(26)晚9点左右传遭攻击,派盾发推特表示黑客钱包共获利3,087枚ETH(约380万美元),考虑到质押流动性与协议清算问题,协议损失数字恐远超过这个金额。

派盾表示,本次攻击或许为合约漏洞,造成某重入攻击可能实现已解除抵押的NFT仍被智能合约视为抵押品,因此可以无偿借出协议中近乎所有的流动性。黑客2,967ETH转移至另一钱包,而剩下120ETH则转入至混币器Tornado.Cash中。

XCarnival昨(26)晚于10点07分发布紧急公告,称已暂停智能合约与存款(FNT)、借款功能,并表示会尽快确认具体情况。

与黑客达成协议?

今(27)日早上9点18分,XCarnival也发出公告,向攻击者呼吁将提供1,500ETH的奖励,并免除对其的法律诉讼,疑似为已经与黑客达成协商,作为归还资产的条件。不过该作法也引起了部分网友的质疑,称是否为监守自盗,或者质疑黑客这种先攻击再要求拿到白帽骇客赏金的行为。

XCarnival是NFT借贷协议,可质押NFT借出以太坊,而为了使可借池中有足够的以太坊流动性,XCarnival提供了可观的ETH存款报酬率,据XCarnival6月23号推文宣称APY达到41.31%,其中ETH APY为0.09%,XCV代币部分为41.22%。

黑客事件曝光后,XCarnival(XCV)代币也出现崩跌现象,自昨晚晚间9点的0.01168美元,崩跌至0.01008美元,最大跌幅超过13.69%,自截稿时间暂收0.01016美元。