🚀 Gate Fun 启动中文 Meme 创作大赛!
创建或交易 Meme 代币,瓜分 3,000 GT 奖励! 💰
🎨 1 分钟零代码发币,仅需 ~0.0000042 GT Gas 费
🏆 最高市值代币瓜分 1,000 GT
💎 毕业代币前 100 名购买地址瓜分 2,000 GT
代币发射时间: 10 月 3 日 00:00 - 10 月 15 日 23:59(UTC+8)
活动时间: 10 月 8 日 17:30 - 10 月 15 日 23:59(UTC+8)
释放创意,立即参与 👉 https://www.gate.com/announcements/article/47516
#GateFun #GateLayer #Web3 #MemeToken
黑客再次出击 — $21M 稳定币 Loot 移动到以太坊网络 | Bitcoinist.com
相关阅读:比特币还是生命?以色列交易员被刺,$600K 在家中袭击中被盗## 稳定币:盗窃的关键细节
根据链追踪器和安全信息,探索者显示的受影响地址0x0cdC…E955大约损失了$21 百万稳定币。报告显示被盗资产中约有1775万DAI,以及约311万的第二种稳定代币,一些追踪器将其列为MSYRUPUSDP。
包括 PeckShield 在内的安全公司将此事件标记为私钥泄露,这意味着攻击者直接控制了钱包的签名密钥,并在不破坏平台代码的情况下转移资金。
攻击似乎是如何发生的
根据报告,这不是智能合约缺陷或桥接漏洞。稳定币钱包的私钥被曝光或被盗。一旦发生这种情况,转账可以立即签名并广播。
一些转移是迅速的。大额转账通过一个或多个跨链桥进行,然后到达以太坊,在那里资金在多个地址之间转移。这种路由使得追踪变得更加困难,但链监控者跟踪了许多跳转。
截至今天,加密货币的市场总值为3.69万亿美元。图表:TradingView
钱的流向
追踪显示被盗的稳定币跨链后在以太坊上进行了洗牌。观察者注意到,浏览器中的代币标签并不总是与合约名称匹配,这可能会导致快速总结时的混淆。
使用合约地址是追踪链上资金的唯一精确方式。报告称,窃贼使用跨链桥来隐瞒资金来源,然后在多个地址之间转移资产,这一步骤如果资金没有存入中心化服务,将会使恢复工作变得复杂。
相关阅读:加密货币可能影响选票 — 64%的选民表示它指导他们的投票### 公众记录中的差距
报告显示,多个渠道重新发布了来自链安全组的相同初始信息,但尚未出现该行为者的公开身份。各个追踪器的数据略有不同,这在代币被包装、重新品牌或由不同探索者以不同方式展示时是很常见的。
安全分析师指出,数据显示最近几年与私钥和凭证相关的事件造成的损失超过$1 亿,强调了这些事件依然普遍且代价高昂。
特色图片来自 Bleeping Computer,图表来自 TradingView