免责声明:所有资讯仅代表作者个人观点,与本平台立场无关,未经许可,任何人不得复制、转载、或以其它方式使用本网站的内容

黑客从不在假期休息:Transit Swap被攻击,2000万美元不翼而飞

藏民2022-10-11 11:29:286131

北京时间10月2日凌晨02:33:47开始,数百个与Transit Swap互动的钱包先后被盗,随后资产被转移到一个攻击者的外部拥有账户(EOA)。目前资产损失已超过2000万美元。

此次攻击,主要是针对那些已经批准Transit Swap&Cross Approve Proxy合约的地址。

Transit Swap被称为“跨链DEX聚合器”。开发者在注意到漏洞后暂停了合约,不过还是有49,815枚BNB和5,182枚ETH在合约暂停前就被从用户的钱包中转移了出来。

Skytrace追踪

我们使用CertiK Skytrace来可视化攻击者的钱包,可以很明显地看出一些端倪:

使用Skytrace可视化攻击者的钱包

事件经过

首先,攻击者的EOA与大量的个人钱包进行了互动,说明攻击者很可能滥用了Transit Swap&Cross Approve Proxy合约中的一些漏洞,单独消耗了数百个地址。

随后,根据CertiK Skytrace的地址标签,我们可以看到攻击者已经开始将被盗资金转移到BNB链上的Tornado Cash。

攻击者使用Multichain的跨链路由器将2000个被盗ETH从以太坊桥接到BNB链,而BNB链钱包目前有1,499枚ETH和49,612枚BNB。

Transit Swap在他们的推特页面上发布了以下公告:


欧易okex交易平台欧易okex交易所官网欧易okex官方下载APP

发表评论

发布评论

评论

  • 暂无评论

本文来源:

声明:所有在本站发表的文章,本站都具有最终编辑权。本站全部作品均系比特币之家原创或来自网络转载,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责,所产生的纠纷与本站无关。如涉及作品内容、版权和其它问题,请尽快与本站联系。
首页>今日爆点>黑客从不在假期休息:Transit Swap被攻击,2000万美元不翼而飞

最新快讯