DeFiTuna 于 2026 年 7 月 16 日遭漏洞利用攻击,损失约 57 万美元 USDC。据 CertiK 分析,攻击者在 Solana 上创建流动性极低的 TUNA/USDC 池,通过 Jupiter 路由将借入的 USDC 兑换为微量 TUNA,利用协议价值计算中的舍入误差使仓位总资产被计为零,从而绕过偿付能力检查。 攻击者通过此手法提取资金后,将资产转移至 3oUE…jbWS 和 D8cJ…wqptA 两个地址,分别持有约 38.3 万美元和 18.4 万美元。CertiK 指出,漏洞源于 TunaPosition.is_healthy() 函数对零值仓位的错误健康度评估,该函数默认「空仓杠杆率为 1.0x」导致系统误判。目前事件仍在调查中。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
DeFiTuna 于 2026 年 7 月 16 日遭漏洞利用攻击,损失约 57 万美元 USDC。据 CertiK 分析,攻击者在 Solana 上创建流动性极低的 TUNA/USDC 池,通过 Jupiter 路由将借入的 USDC 兑换为微量 TUNA,利用协议价值计算中的舍入误差使仓位总资产被计为零,从而绕过偿付能力检查。 攻击者通过此手法提取资金后,将资产转移至 3oUE…jbWS 和 D8cJ…wqptA 两个地址,分别持有约 38.3 万美元和 18.4 万美元。CertiK 指出,漏洞源于 TunaPosition.is_healthy() 函数对零值仓位的错误健康度评估,该函数默认「空仓杠杆率为 1.0x」导致系统误判。目前事件仍在调查中。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)
