又有2個加密貨幣平臺被黑客入侵!7 山寨幣被盜

加密貨幣貨幣行業因兩個主要的去中心化金融協議 ALEX Lab 和 Sonne Finance 的黑客攻擊而動搖。因爲價值數百萬美元的加密貨幣被盜。以下是詳細信息...

Alex Labs 的 430 萬美元黑客攻擊

5 月 15 日,比特幣 去中心化金融應用程序 ALEX Lab 報告了一起黑客事件,導致超過 430 萬美元的各種代幣被盜。CertiK的安全研究人員認爲,攻擊者獲得了控制ALEX的XLink橋接的私鑰,這是一種促進不同區塊鏈之間代幣轉移的關鍵服務。被盜資金包括價值 300,000 美元的比特幣、價值 330 萬美元的穩定幣和價值 75,000 美元的糖王國 (SKO) 代幣。

🚨 > #CertiKInsight

我們看到影響@ALEXLabBTC的可疑交易

初步證據表明可能存在私鑰泄露。

0xb3955302E58FFFdf2da247E999Cd9755f652b13b 升級到可疑實現的部署程序。

總共 ~$4.3m 的資產有...pic.twitter.com/02kiw2dFrm

— CertiK (@CertiK) 2024 年 5 月 14 日

攻擊發生後,ALEX Lab開發人員證實了這一漏洞,令人驚訝的是,他們聲稱已經確定了罪魁禍首。在一個大膽的舉動中,他們提供了 10% 的賞金交易所,以歸還 90% 的被盜加密貨幣,有效地試圖與黑客談判救援。該團隊強調,黑客遵守的最後期限是5月18日,並承諾不會在交易所中對他們的合作採取任何法律行動。

Sonne Finance 被黑客入侵:2000 萬美元的加密貨幣被耗盡

就在ALEX Lab事件發生前幾個小時,貸款協議Sonne Finance成爲另一次網絡攻擊的目標。5 月 15 日晚,Web3 安全公司 Cyvers 檢測到可疑活動,表明針對 Sonne Finance 的 USD Coin (USDC) 和 Wrapped 以太 (WETH) 合約的持續漏洞利用。不幸的是,當Sonne Finance承認這次攻擊時,黑客已經帶着價值驚人的2000萬美元的加密貨幣逃脫了,包括WETH,VELO(VELO),soVELO和Wrapped USDC(USDC.e)。

#PeckShield @SonneFinance攻擊者標記的地址已將價值 7.8M 美元的加密貨幣(包括 100 WBTC幣 美元和 556.1 美元二餅)轉移到0x6277的新地址......4C07 #Optimism pic.twitter.com/g4oiP5akr4

— PeckShield (@PeckShield) 2024 年 5 月 15 日

Sonne Finance 立即停止了 Optimism 平臺上的運營,並與 Cyvers 合作調查了這一違規行爲。認識到協作方法的潛在好處後,Sonne探索了向黑客提供漏洞賞金的可能性。這種策略通常涉及黑客在交易所中返還大部分被盜資金以獲得賞金,通常約爲 10%,作爲檢測安全漏洞的補償。

黑客,轉移資金

但與ALEX Labs的情況相反,與Sonne Finance劫機者的談判似乎遇到了障礙。區塊鏈研究員PeckShield透露,黑客將被盜資金的很大一部分(780萬美元)轉移到了一個新的錢包地址。這一舉動表明他們打算與犯罪保持距離。進一步的分析表明,黑客正試圖通過Tornado Cash等隱私協議洗錢被盜資金,使其更難追蹤。

@SonneFinance 團隊在 4 天前部署了 $VelodromeV 2 市場合約:

然後,兩天前,他們安排了一項將 $VelodromeV 2 添加到市場的操作:

問題來了:自首次存款以來已經一年多了......pic.twitter.com/z8hRI7I0fX

— PoorBabyCorn (💙,🧡) (@GiantBabyCorn) May 15, 2024

Sonne Finance 的事後分析揭示了一個關鍵細節:該攻擊利用了 Sonne 的 Compound v2 分叉中的已知錯誤。這一聲明引發了加密社區的憤怒,一些人指責Sonne Finance故意疏忽。社區成員 PoorBabyCorn 質疑該平臺使用已知有缺陷的系統的決定,暗示存在“預先設計的後門”的可能性。

Kriptokoin.com報道,早上出現了針對BlockTower Capital的單獨攻擊的報道。雖然細節尚未曝光,但知情人士表示,BlockTower的主要對沖基金已經部分受損,導致損失了一筆未披露的資金。被盜資金尚未追回,據報道,BlockTower已經部署了區塊鏈專家來追蹤被盜資產並檢測安全漏洞。該公司管理着約17億美元的資產,尚未就此事件發表公開聲明。

關注我們 Twitter****, Facebook*, Instagram** 和* Telegram YouTube *加入我們的頻道,及時瞭解突發新聞!

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)