THORSwap悬赏追回创始人钱包被盗资金
黑客入侵THORChain创始人钱包,窃取超130万美元资产。THORSwap持续发布悬赏公告,为追回被盗资产带来希望。
事件始末
去中心化交易所聚合器THORSwap近日连续向黑客发送链上消息,提议若在72小时内归还资金将不予追究。被盗钱包疑似属于THORChain创始人John-Paul Thorbjornsen,THORSwap建议黑客通过官方Discord或邮件协商解决方案。
最初区块链安全公司PeckShield曾预警THORChain协议遭入侵,涉及金额约120万美元。但THORChain团队澄清本次事件仅为个人钱包被盗,与协议安全性无关。THORSwap首席执行官(化名Paper X)强调悬赏仅针对资金追回,平台及协议本身未受影响。
攻击细节:创始人遭遇钓鱼陷阱
据调查,黑客通过盗用Thorbjornsen好友的Telegram账号发送虚假Zoom会议邀请实施钓鱼攻击,进而入侵其MetaMask钱包。尽管该钱包已登出且理论上应处于安全状态,但攻击者可能通过iCloud钥匙串或Chrome配置文件获取了访问权限。
被盗资产总值约135万美元,包括103万美元的Kyber Network代币和32万美元的THORSwap代币。链上数据显示,资金被转移至代号"Exploiter 6"的地址,随后兑换为ETH存入0x7Ab开头钱包,这一动向已获链上分析师ZachXBT证实。
悬赏行动持续进行
THORSwap持续更新悬赏条件,希望通过社区协商而非法律途径解决问题,这种处理方式在区块链安全事件中较为罕见。Thorbjornsen坦言,尽管阈值签名钱包(将密钥分片存储于不同设备)理论上具备更高安全性,但本次事件仍对其安全性假设提出了质疑,也为加密货币行业的资产保护机制敲响警钟。