继续更新:这次大户被盗事件中,Venus 协议及前端应该都没问题,目前我们联合合作伙伴的分析倾向于大户被定点攻击了,虽然大户用了硬件钱包,但电脑里的相关钱包扩展(和硬件钱包组合搭配使用)被替换,用户发出正常的 redeemUnderlying 操作时被替换成了 updateDelegate 操作: 这个操作最终导致其 Venus 里的资产被盗: 定点攻击这位大户的黑客资金,Gas 来自 XMR 兑换而来,其他有关资金往回溯源有来自 eXch,就是那个被制裁,被干掉的暗网交易所,也是朝鲜黑客此前喜欢用的交易所...:)
Cos(余弦)😶‍🌫️
Cos(余弦)😶‍🌫️9月2日 18:23
更新几个新信息: 1. Venus 协议应该没问题,但不排除 Venus 前端有被劫持可能,然后针对大户发起钓鱼(Venus 团队可以这部分也一起排查下) 2. 大户电脑可能有针对性投毒攻击(正在排查) 3. 黑客是很有预谋的,资金来源有点复杂,其中 gas 来源是 XMR 兑换而来 4. 大户和我们正在对接,许多细节先不展开,另外真实损失也不对,可能没过 2000 万美金,至于为什么可以自己分析黑客地址: 发这些更新是为了避免市场不必要的猜测和恐慌。但是我们也在调查许多细节中,所以信息仅供参考。
123.84K