Venus鲸鱼被盗事件追踪:疑似定点攻击 资金来源涉及XMR

robot
摘要生成中

【区块律动】9 月 2 日,慢雾余弦更新 Venus 安全事件如下:本次鲸鱼被盗事件中,Venus 协议及前端应该都没问题,目前慢雾联合合作伙伴的分析倾向于鲸鱼被定点攻击,虽然鲸鱼使用了硬件钱包,但电脑里的相关钱包扩展(和硬件钱包组合搭配使用)被替换,用户发出正常的 redeemUnderlying 操作时被替换成了 updateDelegate 操作,最终导致其 Venus 里的资产被盗。

定点攻击这位大户的黑客资金,Gas 来自隐私代币门罗币 XMR 兑换而来,其他有关资金往回溯源有来自某交易平台,即之前被制裁的暗网交易平台,也是朝鲜黑客此前喜欢用的交易平台。

XVS-0.16%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
巨鲸观察员vip
· 13小时前
朝鲜哥哥又来上班啦
回复0
稳定币套利者vip
· 13小时前
*sigh* 98.3% 硬件钱包 用户仍然忽视基本的扩展安全... 说实话,这是统计上的必然性
查看原文回复0
稳定币守护者vip
· 13小时前
硬件钱包也不太安全
回复0
熊市避险大师vip
· 13小时前
这下谁还敢用硬件钱包啊
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)