Holdstation 遭黑客攻擊損失 46.2 萬枚 USDT,已暫停服務並承諾全額賠償

ChainCatcher 消息,据 GoPlus 监测,帳戶抽象解決方案 Holdstation 遭遇供應鏈攻擊,攻擊者竊取開發者會話令牌,繞過雙重認證,在應用更新中注入惡意程式碼,導致用戶資金被盜。

此次攻擊共造成 462,000 USDT 損失,攻擊者地址為 0xcbfA60B39cfAeaE475f649fB6705bD477219bF8d。Holdstation 團隊已暫停服務,承諾 100% 賠償受影響用戶,並正與安全團隊合作調查事件,同時在鏈上發布消息,希望通過漏洞賞金計畫促使攻擊者歸還資金。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

DeFi 協議 Neutrl 前端疑似遭攻擊,官方建議用戶暫停交互並撤銷授權

Gate News 消息,3 月 19 日,DeFi 协议 Neutrl 在 X 平台发布安全提醒,称其前端疑似遭受攻击,团队正在紧急调查中。出于安全考虑,Neutrl 官方建议用户在进一步更新发布前,暂停与网站的任何交互操作。同时,Neutrl 提醒用户尽快前往 Revoke.cash 撤销对相关地址的 Permit2 授权,并检查是否存在对其他可疑地址的授权,及时撤销以降低潜在资产风险。

GateNews53分鐘前

Pudgy World 被仿冒!Malwarebytes 警告釣魚網站竊取錢包密碼

網路安全公司 Malwarebytes 警告虛假網站「pudgypengu-gamegifts[.]live」冒充新上線的 Pudgy World 遊戲,試圖竊取加密貨幣錢包密碼。攻擊者精心仿造 11 種錢包界面,利用玩家對連接錢包的信任。專家建議用戶僅通過書籤訪問官方網站,並警惕任何要求在網頁輸入錢包密碼的提示。

Market Whisper55分鐘前

OpenClaw 開發者遭 GitHub 釣魚攻擊,虛假空投網站竊取錢包資金

安全平台 OX Security 披露,OpenClaw 開發者成為加密釣魚目標,攻擊者通過虛假 GitHub 賬號引導開發者訪問克隆網站,竊取錢包資產。惡意代碼隱藏並具清除瀏覽器數據功能,相關賬戶被迅速刪除,尚無受害者確認。

GateNews1小時前

A user lost 85,000 USD in sNUSD due to signing a malicious Approve transaction

Gate News reported that on March 19, according to GoPlus monitoring, a user suffered a phishing attack by signing a malicious Approve transaction, losing approximately $85,000 worth of sNUSD.

GateNews1小時前

Meta AI Agent 失控致敏感數據洩露兩小時,事件定級 Sev 1

March 19, Meta experienced an AI Agent loss of control incident. An employee sought help on a forum after an AI Agent independently posted incorrect advice, resulting in unauthorized access to large amounts of data. This incident was classified as a "Sev 1" security risk, indicating this is a recurring problem for the company.

GateNews2小時前

網絡安全公司警告:仿冒 Pudgy Penguins 新遊戲的釣魚網站試圖竊取錢包密碼

Cybersecurity firm Malwarebytes Labs has warned that a fake website pudgypengu-gamegifts[.]live is impersonating Pudgy Penguins game in an attempt to steal users' cryptocurrency wallet passwords. The phishing website mimics a legitimate wallet interface to deceive visitors. Users are advised to access official websites through trusted bookmarks and be cautious of social media links and wallet password prompts.

GateNews2小時前
留言
0/400
暫無留言