Mobius Token遭受智能合约攻击,损失215万美元
Mobius Token($MBU)在BNB链上遭遇智能合约攻击,造成215万美元的损失。据安全公司Cyvers Alerts监测,此次攻击发生在5月11日凌晨。
根据11日(当地时间)的报道,黑客于UTC时间上午7点31分38秒从地址0xb32a53...部署了合约,并于7点33分56秒开始攻击,从受害者钱包0xb5252f...中提取了资金。报告指出,攻击者使用合约0x631adf...进行了一系列恶意交易,窃取了约215万2219.99美元的2850万枚MBU代币,并在盗窃后将其转换为稳定币。
Cyvers在公告中表示,Mobius攻击是“致命的”,并指出攻击者使用了可疑的合约代码和异常的交易模式。Cyvers在X上写道:“在攻击发生前两分钟,我们的系统识别出了针对Mobius Token智能合约的恶意合约部署。”截至撰写本文时,攻击者的钱包仍处于活跃状态。
在后续的帖子中,Cyvers提到,攻击者将资金存入以太坊上的去中心化平台Tornado Cash,该平台通过资金混合器模糊资金痕迹,使其无法追溯到原始来源。然而,Mobius Token团队尚未就此事发布官方声明。
加密货币行业安全形势严峻
与此同时,非法活动和恶意行为导致的加密货币损失在4月份接近3.6亿美元。上个月,区块链安全公司PeckShield报告称,加密货币行业在18起不同的黑客事件中遭受了损失。Hacken首席执行官Dyma Budorin表示,加密货币公司仍未改变其网络安全方法,这导致了更多此类黑客事件的发生。
尽管今年初Bybit黑客事件造成了14亿美元的损失,但Budorin指出,这些公司并未加强安全措施,而是继续依赖漏洞赏金和渗透测试等常规措施。他表示:“大多数项目认为‘我们做了渗透测试,这就足够了。也许还有漏洞赏金,这也足够了。’但这远远不够。”
报告显示,4月份损失的最大部分来自一笔价值3.3亿美元的未经授权的比特币转账。这起盗窃案现已成为历史上第五大加密货币黑客事件,攻击者使用了社会工程学策略。据悉,被盗钱包属于美国一位老年公民,链上调查员ZachXBT标记了相关交易并公布了攻击的主要细节。