Mobius Token遭遇智能合约漏洞,损失215万美元
5月11日凌晨,Mobius Token ($MBU)在BNB链上遭遇智能合约漏洞攻击,导致215万美元的损失。安全公司Cyvers Alerts检测到了此次攻击。
据Cyvers Alerts报告,黑客于UTC时间07:31:38从地址0xb32a53…部署了合约,并于07:33:56 UTC启动了攻击,从受害者钱包0xb5252f…中转移了资金。报告指出,攻击者使用合约0x631adf…进行了一系列恶意交易,最终从智能合约中转移了约2850万MBU代币,价值约2,152,219.99美元,并在盗窃后将其转换为稳定币。
攻击细节与后续发展
Cyvers在声明中称,此次Mobius漏洞攻击“极为严重”,并指出攻击者使用了可疑的合约代码和异常的交易模式。Cyvers在X平台上写道:“在攻击发生前两分钟,我们的系统检测到一个恶意智能合约的部署,该合约最终针对Mobius Token的智能合约。”截至发稿时,攻击者的钱包仍然处于活跃状态。
在后续的帖子中,Cyvers提到,攻击者已将资金存入Tornado Cash,这是一个运行在以太坊上的去中心化平台,充当资金混合器。该平台模糊了资金流向,使其无法追溯到原始来源。
然而,Mobius Token团队尚未发布官方声明承认这一事件。
加密货币行业的安全挑战
与此同时,4月份因非法活动和行为者导致的加密货币损失接近3.6亿美元。上个月,区块链安全公司PeckShield报告称,加密货币行业在18起不同的黑客事件中遭受了损失。Hacken首席执行官Dyma Budorin表示,加密货币公司仍未改变其网络安全策略,这导致了更多类似的黑客事件发生。
尽管今年早些时候Bybit黑客事件导致14亿美元的损失,但Budorin指出,人们可能会认为这些公司会加强安全措施,然而它们仍然依赖常规措施,如漏洞赏金和渗透测试,而不是采用全面的安全策略。“大多数项目认为,‘好吧,我们做了渗透测试。这就够了。也许还有漏洞赏金。这就够了。’但这远远不够。”
据报道,4月份最大的损失来自一笔未经授权的比特币转账,价值3.3亿美元。这起盗窃案现已成为历史上第五大加密货币黑客事件,攻击者使用了社会工程学手段。据称,该钱包属于一位美国老年公民,链上侦探ZachXBT标记了这笔交易并揭示了攻击的关键细节。