文章来源:互联网作者:欧易发布时间:2024-12-20 16:01:00
12月2日消息,据Cointelegraph报道,去中心化交易平台(DEX)Clipper证实,其近期遭遇的45万美元黑客攻击源于提现功能漏洞,而非此前外界猜测的私钥泄露。
根据Clipper 12月1日在X平台的声明,攻击者利用了两个流动性池中的漏洞,占总锁仓价值(TVL)的约6%。目前,该漏洞已被修复,其他流动性池未受影响。Clipper表示,此次攻击涉及“单一代币提现功能”(捆绑的兑换与提现交易),该功能现已禁用。Clipper团队正在进行全面调查,并已暂停协议的兑换与存款功能,但提现功能仍可用,前提是以池内所有资产的组合形式完成。
据安全公司Fuzzland联合创始人Chaofan Shou早前分析,攻击可能涉及API漏洞,允许攻击者签署伪造的存取款请求,从而盗取资金。Clipper则明确否认与私钥泄露有关,并表示该假设与其安全架构不符。
目前,Clipper已开始追踪被盗资金,并向攻击者发出联系请求以尝试追回资产。
,
Clippr证实45万美元黑客攻击源于提现功能漏洞,而非私钥泄露
金融动态
下载
巨鲸“Bazinga”从BIAN提取575枚TH换购154万枚VIRTUAL
金融动态
下载
Hashd CO:韩国加密税延期将加速加密与Wb3制度化进程
金融动态
下载
DOG币未来能涨到多少钱 如何判断狗狗币的买入和卖出时机
金融动态
下载
THNA(TH)币是什么 BIAN第二期HODLr项目未来如何
金融动态
下载
RAW比较有潜力的币有哪些 分别是什么
金融动态
下载
比特币会再攻10万美元吗? CryptoQuant:还有大量上涨空间
金融动态
下载
W币在哪里可以购买 W币上线交易平台盘点
金融动态
下载