黑客攻击KyberSwap事件:4700万美元被盗后的离奇要求
黑客提出惊人要求
上周,去中心化交易所协议KyberSwap遭遇黑客攻击,约4700万美元资金被盗。攻击者在链上发布了一条离奇的信息,详细列出了他们的要求。这些要求包括:对Kyber背后公司的完全控制权、对项目治理机制(KyberDAO)的“临时”完全控制权以实施“立法变更”,以及“所有与公司/协议形成、结构、运营、收入、利润、支出、资产、负债、投资者、工资等相关文件和信息的交出”。
此外,他们还要求交出所有公司链上和链下资产,包括股份、股权、KNC和其他持有的代币、网站、服务器、密码、代码、社交渠道和所有知识产权。
黑客的“慷慨”承诺
如果这些要求得到满足,黑客表示将以公平估值收购公司高管,并表示:“你们没有做错什么。只是犯了一个小错误,方向错了,任何人都可能犯这种错误。只是运气不好。”攻击者还表示,剩余员工的工资将翻倍,而不想留下的员工将获得12个月的遣散费。
“根据这项协议,代币持有者和投资者的代币将不再一文不值,”攻击者继续说道。“在我的管理下,Kyber将经历一次彻底的改造。它不再是第七大最受欢迎的DEX,而是一个全新的加密项目。”
攻击者还补充说,向KyberSwap的流动性池存入加密资产的流动性提供者将获得最近做市活动损失的50%回扣,并表示“这比你们应得的还要多”。
最后通牒
攻击者表示,这是他们最好也是唯一的提议。如果要求未能在12月10日前得到满足,他们的“条约”协议将失效。
黑客还警告说,如果他们被“来自206个主权国家中的任何一个的特工”联系,交易将无效,回扣也将为零。
“Kyber是最早且运行时间最长的DeFi协议之一。没有人希望看到它倒闭,”他们补充道。
KyberSwap的回应
在攻击者发布信息后,KyberSwap的联合创始人Victor Tran在X上发帖称:“没有人像我们这样关心Kyber用户。你们值得最好的。明天会有消息。”
这条链上信息发布的大约一周前,4700万美元从KyberSwap的Elastic Pools流动性解决方案中被可疑地抽走,两天后黑客承诺会提出一项潜在交易。
KyberSwap在事件发生后立即建议所有用户提取资金,随后提出向负责此次攻击的人提供10%的赏金。
周一,KyberSwap团队表示,他们已经单独设法追回了470万美元的先前被盗资金。
黑客的背景
该黑客还与2021年对Indexed Finance的攻击有关,该项目是基于以太坊的,当时被黑客攻击了1600万美元。
免责声明
本文由独立媒体提供新闻、研究和数据。截至2023年11月,Foresight Ventures是该媒体的主要投资者。Foresight Ventures还投资于加密领域的其他公司。加密交易所Bitget是Foresight Ventures的锚定LP。该媒体继续独立运营,提供客观、有影响力和及时的加密行业信息。
© 2025 The Block. 版权所有。本文仅供参考,不提供或意图用作法律、税务、投资、财务或其他建议。