繼續更新:這次大戶被盜事件中,Venus 協議及前端應該都沒問題,目前我們聯合合作伙伴的分析傾向於大戶被定點攻擊了,雖然大戶用了硬件錢包,但電腦裡的相關錢包擴展(和硬件錢包組合搭配使用)被替換,用戶發出正常的 redeemUnderlying 操作時被替換成了 updateDelegate 操作: 這個操作最終導致其 Venus 裡的資產被盜: 定點攻擊這位大戶的黑客資金,Gas 來自 XMR 兌換而來,其他有關資金往回溯源有來自 eXch,就是那個被制裁,被幹掉的暗網交易所,也是朝鮮黑客此前喜歡用的交易所...:)
Cos(余弦)😶‍🌫️
Cos(余弦)😶‍🌫️9月2日 18:23
更新幾個新信息: 1. Venus 協議應該沒問題,但不排除 Venus 前端有被劫持可能,然後針對大戶發起釣魚(Venus 團隊可以這部分也一起排查下) 2. 大戶電腦可能有針對性投毒攻擊(正在排查) 3. 黑客是很有預謀的,資金來源有點複雜,其中 gas 來源是 XMR 兌換而來 4. 大戶和我們正在對接,許多細節先不展開,另外真實損失也不對,可能沒過 2000 萬美金,至於為什麼可以自己分析黑客地址: 發這些更新是為了避免市場不必要的猜測和恐慌。但是我們也在調查許多細節中,所以信息僅供參考。
123.83K