Whitehat駭客從2025年的第一次DeFi駭客攻擊中拯救了150萬美元
昨天看到了今年的第一個“重要的“加密貨幣黑客,從Arbitrum網絡上的去中心化金融(DeFi)期權 平台Moby中提取了總計250萬美元的資金。
然而,令人欣慰的是,SOLayer Labs/Fuzzland的自稱「新手工程師」和MEV研究員Tony Ke承擔了大部分損失, 近150萬美元的美元。
此後,「白黑」基金返回.
閱讀更多:「加密表演藝術」在發布後一個區塊耗盡合約
Moby團隊的陳述將此駭客攻擊描述為「涉及私鑰洩露的事件,影響了一些LP(流動性提供者) 資產”,並指出“這不是與協議智能合約有關的安全問題”,然後承諾賠償交易員和LP的任何損失。
根據區塊鏈安全審計公司稱Beosin,the駭客使用竊取的私鑰修改代理合約。 這使他們能夠使用「緊急」提款功能和排水207天氣以及3.7 wbtc,.
代幣被交換為ETH,並橋接回攻擊者的以太坊地址然後分散到其他地址。
幸運的是,攻擊者的疏忽是透過Ke的MEV機器人發現的,該機器人掃描交易以尋找盈利機會。
諷刺的是,在洩露了Moby的私鑰後,攻擊者的替換合約的升級功能沒有受到保護。 這使得柯的機器人能夠拉動開關,複製相同的開關攻擊根據黑客自己的合同,並挖出.
剩下的WETH和WBTC的救援只差30秒就錯過了,根據給柯。
一個好的開始?
安全公司Pekshield對2024年加密貨幣駭客的年度總結估計,損失總額為30億美元,比前一年增長了約15 %。 總損失中有很大一部分是與加密貨幣相關的騙局造成的,追回的資金近5億美元。
閱讀更多:radiant capital 5000萬美元的加密駭客攻擊突顯了DeFi對多重簽章的依賴
過去一年值得注意的駭客行為包括Radiant Capital的5000萬美元損失到一個受損的多重簽名帳戶,Delta Prime的 二人組of黑客損失總額超過1000萬美元,遊戲網絡Ronin's第三次黑客攻擊,其中1100萬美元從網絡橋上被盜。
這是繼1000萬美元之後迷路的來自聯合創始人的個人資金,以及2022年的.
有消息嗎? 給我們發電子郵件或ProtonMail。 有關更多信息,請關注我們;十、;一款圖片分享應用;藍天,以及;Google新聞,或訂閱我們的;YouTube ;頻道。
登入回覆
登入分享您的看法評論
相關文章