首页>资讯>区块链 > 正文

Asymmetric Research 披露 Marginfi 闪电贷漏洞,导致 1.6 亿美元损失

2025-09-18 02:53 loading...


币圈网报道:

Marginfi 是一种基于 Solana 的借贷协议,它修补了其闪电贷机制中的一个严重漏洞,该漏洞曾一度使超过 1.6 亿美元的用户存款面临风险。UC1币圈网 - 区块链数字货币实时行情平台

该漏洞由安全研究员 Felix Wilhelm 通过 Marginfi 的漏洞赏金计划披露,攻击者可以利用该漏洞借入资金而无需偿还。该漏洞已在任何漏洞被利用之前得到解决,且未造成任何资金损失。根据针对 Asymmetric Research 的报告。UC1币圈网 - 区块链数字货币实时行情平台

闪电贷是 DeFi 的一项常见功能,它允许用户借入几乎所有可用的流动性,条件是资金必须在同一区块链交易中偿还。Solana 协议通常通过检查交易中的指令来强制执行此操作,以确保包含偿还步骤。UC1币圈网 - 区块链数字货币实时行情平台

据 Asymmetric 称,Marginfi 沿用了这种方法,但引入了一条新指令“transfer_to_new_account”,该指令无意中绕过了还款检查。这意味着债务可以在贷款期间转移到新账户,从而可以在不触发保障措施的情况下提取资金。UC1币圈网 - 区块链数字货币实时行情平台

报告指出,Marginfi 团队迅速部署了补丁,以阻止闪电贷期间的账户转账,并防止已禁用的账户被用于还款。虽然 Solana 的架构限制了一些常见的以太坊式漏洞利用,但该漏洞凸显了逻辑错误仍然是一个严重的威胁。UC1币圈网 - 区块链数字货币实时行情平台

此次快速解决证明了漏洞赏金计划在防止系统性损失方面发挥了重要作用。过去类似的事件,包括对 Mango Markets 和其他基于 Solana 协议的攻击,都表明闪电贷漏洞可能导致数百万美元的损失。UC1币圈网 - 区块链数字货币实时行情平台

Marginfi 代表在发布之前没有回应 Blockworks 的评论请求。UC1币圈网 - 区块链数字货币实时行情平台

这是一个正在发展的故事。UC1币圈网 - 区块链数字货币实时行情平台


本文由人工智能辅助生成,并由编辑审核杰弗里·阿不思出版前。UC1币圈网 - 区块链数字货币实时行情平台


UC1币圈网 - 区块链数字货币实时行情平台

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com