新闻

Cozy Finance Optimism 漏洞因 Oracle 集成被移除,损失高达 170,000 美元

Cozy Finance 表示,在 Optimism 部署事件后移除了 UMA Oracle 集成,但预计损失约为 16 万至 17 万美元。 DeFi保险公司Cozy Finance再次遭遇攻击,攻击者针对其Optimism部署,报告估计损失约为16万至17万美元(USDC.e…

DeFi insurance vault on Optimism with a compromised oracle signal and emergency shutdown
DeFi insurance vault on Optimism with a compromised oracle signal and emergency shutdown
Cozy Finance 表示,在 Optimism 部署事件后移除了 UMA Oracle 集成,但预计损失约为 16 万至 17 万美元。

DeFi保险公司Cozy Finance再次遭遇攻击,攻击者针对其Optimism部署,报告估计损失约为16万至17万美元(USDC.e)。Cozy官方通知称将移除与UMA预言机服务的集成,且未损失储备资金。此事件说明,即使主储备未被直接耗尽,保险协议仍可能通过预言机和集成层面临风险。

乐观主义发生了什么

BeInCrypto报告称,攻击者通过63次转账从Cozy的Optimism部署转移了约163,326美元。据报道,资金大约在13分钟后被转移出去。由于事件报告可能会随着调查人员追踪钱包和对账余额而变化,损失应被描述为约16万至17万美元的估算,而非最终审计数字。

事故详情 报告信息
协议 舒适金融
网络部署 乐观
估计损失 约16万至17万美元的USDC.e
报告的移动 63次转账约163,326美元东方
后续行动 据报道,资金大约在13分钟后完成了转移
官方回应 Cozy表示正在移除UMA的oracle集成
预备役状态 科齐的通知称没有损失任何储备资金

该事件与Cozy整个协议或每次部署是否被攻破的问题不同。现有报告涉及Optimism部署及UMA神谕服务相关的集成路径。用户不应在没有单独官方披露的情况下推断无关网络、产品或储备存在相同暴露。

为什么神谕集成很重要

预言机提供外部数据,智能合约用于计算价值、触发清算或确定覆盖范围和抵押条件。因此,预言机集成可能成为关键的安全边界。如果数据控、延迟或通过被攻破的路径传递,合约可能会执行根据其程序规则看似有效的操作。

Cozy的官方通知称,协议在事件发生后正在移除与UMA神谕服务的集成。该声明本身并不能确定完整的利用机制,具体技术顺序应保留归因,直到有详细的事后分析。不过,回复显示协议团队可能会在恢复正常操作前暂停可信依赖。

安全审查应审查协议的核心合同之外。它们应涵盖oracle配置、升级权限、紧急控制、桥接路由、keeper账户以及连接多系统时的假设。如果审计组件与不安全的参数、过宽的权限或监控缺口结合,仍可能带来风险。

用户应检查的事项

与DeFi保险公司或贷款市场互动的用户应在收到事件通知后暂停活动,并查看协议的官方状态更新。他们应避免存入受影响产品,检查提款是否仍可进行,并通过项目官方域名而非社交媒体链接核实迁移指令。

用户还应检查钱包批准和近期交易记录。撤销批准可以限制未来的代币移动,但不会逆转已发生的转账。如果资金可能与被盗合约有交互,用户应记录交易哈希值,并通过验证支持渠道联系协议。

对于协议操作员来说,Cozy事件强化了狭窄范围的oracle权限、独立价格合理性检查、断路器和清晰储备核算的必要性。应在紧急控制需要前进行测试,并告知社区哪些产品暂停、哪些资金受影响以及支持恢复正常运营的证据。

阅读Cozy 的官方事件通知 和BeInCrypto 的易读报告。关注更多DeFi安全报道,请访问 VORTFLUX。

分享文章