去中心化金融平臺Ban千roll狀態遭受重大漏洞,據報道損失230K美元。

robot
摘要生成中

籌碼狀態 加密貨幣 Exploit 黑客

證據表明,有一個90天前部署的智能合約,可能是黑客的上車點。 最後更新:

2024年9月23日06:57 EDT

作者

蘇傑哈·桑達拉拉真

作者

蘇吉哈·桑達拉拉詹(Sujha Sundararajan)

關於作者

Sujha因她在加密貨幣新聞業的領導地位被BeIn加密貨幣認可,成為2024年的🟣 Women In 加密貨幣 🟣。

作者簡介

分享

複製

最後更新:

2024年9月23日06:57 EDT

為什麼信任Cryptonews Cryptonews擁有十年的加密貨幣報道經驗,提供可靠的權威見解。我們資深的記者和分析師團隊將深入的市場知識與對區塊鏈技術的實踐測試相結合。我們堅持嚴格的編輯標準,確保對已經建立的加密貨幣和新興項目進行事實準確和公正的報道。我們在行業中長期存在並致力於高質量的新聞報道,使Cryptonews成為數字資產這個動態世界中值得信賴的信息源。瞭解更多關於Cryptonews的信息,請閱讀更多內容。 Bankroll Status,一個基於BNB鏈的去中心化金融平臺,在週一遭受了一次重大攻擊,導致損失了230,000美元。黑客的攻擊手法似乎和之前的DualPools攻擊採用了相同的模式。DualPools Hacker

一家網絡安全公司Cyvers s標記的臭名昭著的DualPools黑客組織據報道進行了黑客攻擊。

令人震驚的是,證據表明,90天前部署的智能合約可能成為黑客的入口。

“我們的 於90天前發現了針對Bankroll的惡意合約部署,”網絡安全公司在X上寫道。

🚨🚨我們的監測系統發現了一筆可疑交易,涉及到@Bankroll_Status在#BNB上的損失為#230k。

看來 #dualpools 的黑客就是那個可疑交易的幕後人!我們的系統在90天前就檢測到了針對 #Bankroll 的惡意合約部署!

想要...pic.twitter.com/iI9j7H6yC3

— 🚨 Cyvers s 🚨 (@Cyverss) 2024 年 9 月 23 日

此外,Cyvers已經警告用戶,敦促他們保護他們的資產,防止未來的攻擊。然而,對於黑客攻擊的確切機制的調查仍在進行中。

雙池威脅模式

根據UEEx數據,攻擊者從DualPools中竊取了價值約460萬美元的各種加密貨幣。該攻擊在2024年2月導致約75萬比特幣被盜。

黑客攻擊發生後,DualPools 承認了漏洞並暫停了操作。此外,它還對其熱錢包實施了改進的安全措施,但具體細節並未公開披露。

據網絡安全專家稱,Dualpools熱錢包安全中的一個漏洞允許未經授權的訪問。其他可能性包括服務器安全性受損和私鑰管理薄弱。

在Google新聞上關注我們

查看原文
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言