恶意攻击者再次出击,目标直指BNB链上的Mobius智能合约MBU代币
根据Cyvers Alerts的最新更新,攻击者窃取了2850万枚MBU代币,价值约215万美元。此次攻击中,恶意行为者利用智能合约漏洞,成功从Mobius智能合约中转移了大笔资金。攻击者使用的合约地址为“0x631adf…”,通过部署可疑合约,向受害者钱包发起多笔恶意交易。该合约包含恶意代码,一旦部署,便可能与Mobius代币智能合约进行交互,从而获取访问权限。
攻击者将赃款转移至Tornado Cash,疑似为洗钱做准备
攻击者随后将窃取的资金存入Tornado Cash,这一举动可能是为后续洗钱行为做铺垫。有趣的是,此前WazirX黑客也曾利用Tornado Cash在该平台上洗钱,金额高达5000枚ETH,价值1200万美元。截至发稿时,攻击者的钱包仍处于活跃状态。
警惕性是否有助于遏制攻击?
Cyvers指出,这些交易并不典型,且似乎存在与攻击相关的模式。这表明专家可以借此识别可能的攻击迹象,并将其作为检测标记。Cyvers提醒用户,应密切关注区块链上的智能合约部署和交易。值得注意的是,Mobius被盗事件凸显出,即使是像合约部署这样的小动作,也可能成为恶意行为者发动攻击的契机。
这一事件再次强调了开发者和投资者加强安全措施的必要性,以保护用户资金的安全。恶意攻击事件通常会导致资金被盗用户遭受永久性损失。
DeFi领域仍在遭受广泛的安全漏洞冲击
2024年12月,日本加密货币交易所DMM Bitcoin宣布将关闭。此前,该交易所在同年5月遭受了3.2亿美元的比特币黑客攻击。尽管交易所当时承诺对用户进行补偿,但最终未能履行其义务。与此同时,Bybit仍在从14亿美元的黑客攻击中恢复,这是加密货币历史上最大的盗窃案之一。尽管该交易所迅速补充了约一半的以太坊储备,但仍感受到了损失带来的巨大影响。