自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资
20.00% 80.00%
利好
利空

热门币种

更多
市值 价格 过去7天

$111551.52

1.64%

$2657.89

46.48%

$2.4336

1.4%

$685.28

13.9%

$180.51

22.3%

$0.2463

3.67%

$0.8108

4.59%

$0.2739

9.78%

$3.8402

2.79%

$16.68

2.9%

$25.15

7.16%

$111286.27

1.59%

$0.3044

3.19%

$0.00001552

21.53%

$446.3

7.83%

$0.2042

2.72%

$8.882

0.29%

$3.17

5.49%

$4.955

3.53%

$100.46

2.79%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

OKX承诺对因智能合约漏洞导致的DEX黑客攻击进行用户赔付

2023-12-13 12:13:00
收藏

OKX DEX聚合器遭遇重大安全漏洞

12月12日,OKX DEX聚合器因一个过时的智能合约遭遇了重大安全漏洞。该事件导致OKX采取措施保护用户资产并撤销受损合约的权限。此次漏洞造成了约37万美元的损失,公司宣布将赔偿受影响的用户,并与相关当局合作追回被盗资金。目前正在进行全面审查,以避免未来出现类似漏洞。

官方声明

OKX Web3团队在一份官方声明中表示:“我们遗憾地通知您,OKX DEX上一个已弃用的智能合约已被攻破。我们已立即采取措施保护所有用户资金并撤销合约权限。我们正在与相关机构合作定位被盗资金,并将向受影响的用户赔偿37万美元。我们正在进行全面审查,以防止类似事件发生。对于由此带来的任何不便,我们深表歉意。”

安全调查

区块链安全公司SlowMist发现,与OKX DEX相关的代理管理员所有者的私钥可能已泄露。观察到一系列可疑活动,首先是DEX代理合约升级为新的实现。这个新合约能够直接调用DEX合约的claimTokens函数,从而导致未经授权的代币转移。

当晚晚些时候,DEX代理再次升级,继续进行非法的代币转移。在此期间,大约43万个代币被盗,这表明漏洞是由于代理管理员所有者的私钥泄露所致。作为补救措施,DEX代理已从受信任列表中移除。

被盗代币

被盗代币包括USDC、USDT、Pepe、WETH、Rollbit、SLP和SHIBA INU等知名项目,总共31笔交易转入一个现在在Etherscan上标记为“OKX Exploiter 2”的钱包。

损失估计

安全公司Cyvers表示,总损失估计可能高达110万美元,部分被盗资金已存入Railgun并分发到各种外部账户(EOA)。据报道,攻击者通过Tornado Cash获得资金。

展开阅读全文
更多新闻