黑客操纵价格预言机,盗取840万美元加密资产
一位黑客利用Tornado Cash为钱包提供资金,操纵了KiloEx的价格预言机,并使用人为压低的代币价值开设杠杆头寸。这使得攻击者能够在Base、BNB Chain和Taiko网络上提取虚高的利润,共盗取了约844万美元的加密货币。
快速响应与漏洞定位
KiloEx社区于UTC时间19:00标记了此次攻击事件。在30分钟内,币安和BNB Chain安全团队启动了应急响应,与KiloEx协调评估漏洞并识别系统弱点。分析确定,受破坏的预言机系统是此次攻击的根本原因。
跨链遏制与资金追回
币安迅速将相关钱包地址列入黑名单,以阻止被盗资产的流出。BNB Chain团队还与跨链桥提供商协调,阻止攻击者的访问权限。利用内部和开源取证工具,币安追踪了攻击者的动向,并支持执法部门的介入。
在币安安全专家的指导下,KiloEx通过链上消息与攻击者进行沟通。经过简短的谈判期,攻击者同意归还90%的被盗资金,以换取10%的白帽赏金和免于进一步法律追究。此举为KiloEx用户追回了610万美元。
Web3安全:警示与胜利
这一事件凸显了在去中心化金融领域中快速、协作的安全响应的重要性。币安重申了其捍卫加密生态系统的承诺,承诺持续改进威胁检测、协作和用户保护机制。