Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
黑客再次出击 — $21M 稳定币 Loot 移动到以太坊网络 | Bitcoinist.com
相关阅读:比特币还是生命?以色列交易员被刺,$600K 在家中袭击中被盗## 稳定币:盗窃的关键细节
根据链追踪器和安全信息,探索者显示的受影响地址0x0cdC…E955大约损失了$21 百万稳定币。报告显示被盗资产中约有1775万DAI,以及约311万的第二种稳定代币,一些追踪器将其列为MSYRUPUSDP。
包括 PeckShield 在内的安全公司将此事件标记为私钥泄露,这意味着攻击者直接控制了钱包的签名密钥,并在不破坏平台代码的情况下转移资金。
攻击似乎是如何发生的
根据报告,这不是智能合约缺陷或桥接漏洞。稳定币钱包的私钥被曝光或被盗。一旦发生这种情况,转账可以立即签名并广播。
一些转移是迅速的。大额转账通过一个或多个跨链桥进行,然后到达以太坊,在那里资金在多个地址之间转移。这种路由使得追踪变得更加困难,但链监控者跟踪了许多跳转。
截至今天,加密货币的市场总值为3.69万亿美元。图表:TradingView
钱的流向
追踪显示被盗的稳定币跨链后在以太坊上进行了洗牌。观察者注意到,浏览器中的代币标签并不总是与合约名称匹配,这可能会导致快速总结时的混淆。
使用合约地址是追踪链上资金的唯一精确方式。报告称,窃贼使用跨链桥来隐瞒资金来源,然后在多个地址之间转移资产,这一步骤如果资金没有存入中心化服务,将会使恢复工作变得复杂。
相关阅读:加密货币可能影响选票 — 64%的选民表示它指导他们的投票### 公众记录中的差距
报告显示,多个渠道重新发布了来自链安全组的相同初始信息,但尚未出现该行为者的公开身份。各个追踪器的数据略有不同,这在代币被包装、重新品牌或由不同探索者以不同方式展示时是很常见的。
安全分析师指出,数据显示最近几年与私钥和凭证相关的事件造成的损失超过$1 亿,强调了这些事件依然普遍且代价高昂。
特色图片来自 Bleeping Computer,图表来自 TradingView