Mobius DeFi平台遭遇智能合约漏洞攻击
据区块链安全公司Cyvers报告,5月11日,Mobius DeFi及现实资产代币化平台在BNB链上遭遇智能合约漏洞攻击,导致价值215万美元的Mobius代币(MBU)被盗。
Cyvers表示:"在攻击发生前两分钟,我们的系统发现了一个恶意智能合约的部署,该合约最终针对了Mobius Token的智能合约。"他们补充说,攻击者通过该合约执行了多笔恶意交易,目标是受害者的地址。然而,MobiusDAO的X账户上并未提及此次攻击。
MBU价格暴跌至零
Cyvers还指出,黑客迅速将被盗资金存入加密货币混币器Tornado Cash,以混淆交易记录。区块链安全公司CertiK也发布警报称,黑客铸造了9.7千兆个BEP-20 MBU代币,并将其兑换为稳定币。
交易记录显示,黑客仅存入了价值约0.65美元的0.001个包装BNB,就成功利用了智能合约漏洞。根据DEXscreener的数据,MBU代币价值因此暴跌至零。
以太坊Pectra升级带来新攻击风险
安全研究人员在上周末报告称,以太坊最新的Pectra网络升级引入了一个危险的新攻击向量,可能允许黑客仅使用链下签名就能从钱包中窃取资金。
Ledger再次成为黑客攻击目标
Mobius并非本周末唯一遭遇黑客攻击的受害者。法国硬件钱包制造商Ledger再次成为黑客攻击的目标。
上周末,一名攻击者入侵了Ledger Discord频道中一名合约版主的账户,并利用该账户发布诈骗链接。用户被告知一个虚假的"漏洞",并被诱骗通过恶意链接"验证恢复短语"。Ledger成功夺回账户控制权并删除了恶意链接。
前币安CEO赵长鹏评论了最近的Ledger攻击事件,他表示:"加密货币公司的社交媒体账户往往是最薄弱的环节。"
过去五年里,Ledger一直深陷诈骗和黑客攻击的泥潭。今年4月,诈骗者向Ledger用户发送实体信件,要求他们提供种子短语,这可能与Ledger 2020年的数据泄露事件有关,该事件泄露了超过27万名客户的个人信息和实际地址。