駭客在 5 月 7 日從 670 萬美元的 TrustedVolumes 漏洞中洗出 27.8 萬美元;PeckShield 追蹤活動

根據網路安全公司 PeckShield,於 5 月 7 日利用流動性提供商 TrustedVolumes 竊取 670 萬美元的駭客已開始積極洗白被竊資金。截至目前,攻擊者已洗白 27.8 萬美元,已向 TornadoCash 存入 10.2 ETH(2.36 萬美元),並透過 THORChain 將 110 ETH(25 萬美元)路由至比特幣;他們也曾嘗試向 Railgun 存入 0.5 ETH,但已反轉該筆交易。

區塊鏈安全公司 QuillAudits 將此次漏洞歸因於 TrustedVolumes 客製化的委託單結算系統中的設計缺陷。在該系統中,同時失效了三項安全保證——委託方授權、重播保護與代幣來源驗證——因此攻擊者得以在單筆交易中掏空數百萬美元。TrustedVolumes 已表示願意與該駭客就解決方案進行談判。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
回覆
0/400
暫無回覆