Gate 广場「創作者認證激勵計畫」優質創作者持續招募中!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人首頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000 的豐厚獎勵等你拿!
活動詳情:https://www.gate.com/announcements/article/47889
黑客再次出擊 — $21M 穩定幣 Loot 移動到以太坊網路 | Bitcoinist.com
相關閱讀:比特幣還是生命?以色列交易員被刺,$600K 在家中襲擊中被盜## 穩定幣:盜竊的關鍵細節
根據鏈追蹤器和安全信息,探索者顯示的受影響地址0x0cdC…E955大約損失了$21 百萬穩定幣。報告顯示被盜資產中約有1775萬DAI,以及約311萬的第二種穩定代幣,一些追蹤器將其列爲MSYRUPUSDP。
包括 PeckShield 在內的安全公司將此事件標記爲私鑰泄露,這意味着攻擊者直接控制了錢包的籤名密鑰,並在不破壞平台代碼的情況下轉移資金。
攻擊似乎是如何發生的
根據報告,這不是智能合約缺陷或橋接漏洞。穩定幣錢包的私鑰被曝光或被盜。一旦發生這種情況,轉帳可以立即籤名並廣播。
一些轉移是迅速的。大額轉帳通過一個或多個跨鏈橋進行,然後到達以太坊,在那裏資金在多個地址之間轉移。這種路由使得追蹤變得更加困難,但鏈監控者跟蹤了許多跳轉。
截至今天,加密貨幣的市場總值爲3.69萬億美元。圖表:TradingView
錢的流向
追蹤顯示被盜的穩定幣跨鏈後在以太坊上進行了洗牌。觀察者注意到,瀏覽器中的代幣標籤並不總是與合約名稱匹配,這可能會導致快速總結時的混淆。
使用合約地址是追蹤鏈上資金的唯一精確方式。報告稱,竊賊使用跨鏈橋來隱瞞資金來源,然後在多個地址之間轉移資產,這一步驟如果資金沒有存入中心化服務,將會使恢復工作變得復雜。
相關閱讀:加密貨幣可能影響選票 — 64%的選民表示它指導他們的投票### 公衆記錄中的差距
報告顯示,多個渠道重新發布了來自鏈安全組的相同初始信息,但尚未出現該行爲者的公開身分。各個追蹤器的數據略有不同,這在代幣被包裝、重新品牌或由不同探索者以不同方式展示時是很常見的。
安全分析師指出,數據顯示最近幾年與私鑰和憑證相關的事件造成的損失超過$1 億,強調了這些事件依然普遍且代價高昂。
特色圖片來自 Bleeping Computer,圖表來自 TradingView