被盗资金

Radiant Capital 发文复盘被盗过程,表示将尽快识别攻击者并追回被盗资金

ChainCatcher 消息,Radiant Capital 官方在社交媒体上发文复盘表示,该协议于 16 日经历了一次高度复杂的安全漏洞,导致 5000 万美元的损失。攻击者通过高度先进的恶意软件注入利用了多个开发人员的硬件钱包。 入侵过程中,Safe Wallet(又名 Gnosis Safe)的前端显示合法的交易数据,而中毒的交易在后台签名和执行。此漏洞发生在例行的多重签名排放调整过程中,该过程会定期进行,以适应市场条件和利用率。DAO 贡献者在整个过程中严格遵守许多行业标准操作程序。每笔交易都在 Tenderly 上进行了模拟以确保准确性,并在每个签名阶段由多个开发人员单独审查。在这些审查期间,Tenderly 和 Safe 中的前端检查均未显示异常。为了强调这一点的重要性,在手动审查 Gnosis Safe UI 和常规交易的 Tenderly 模拟阶段时,完全无法检测到这种妥协,外部安全团队已经证实了这一点。 Radiant Capital 表示,其一直与 Seal911 和 Hypernative 密切合作,并实施了更强大的多重签名控制。FBI 和 zeroShadow 已充分了解违规行为,并正在积极努力冻结所有被盗资产。DAO 对这次攻击深感破坏,并将继续与相关机构不懈合作,以识别攻击者并尽快追回被盗资金。

Alex Lab:已追回部分被盗资金,正在评估金库赠款计划

ChainCatcher 消息,比特币去中心化金融工具 Alex Lab 发布攻击事件更新,其表示团队正在密切监控攻击者的钱包,并已通知所有相关的 CEX。与攻击者相关的所有已知 CEX 账户已被冻结。已经确定了一部分被盗资金,并正在从一家CEX 中追回。正在积极与其他  CEX 合作,通过必要的流程以促进更多资金的返还。为了进一步追回被盗资金,我们准备提交一份警方报告,如果攻击者不及时与我们合作,将获得警方的支持以协助资金追回工作。 到目前为止,已经恢复了所有的 aBTC、sUSDT、xBTC、xUSD、ALEX、atALEX、LiSTX、LUNR、SKO、CHAX、$B20、ORDG、ORMM、ORNJ、TRIO、TX20 和 STXS。ALEX 的智能合约代码和基础设施并未受到损害。 Alex Lab还表示,由于无法保证所有被盗资金都能被追回,正在评估将 Alex Lab 基金会持有的 ALEX 储备金用于资助一个金库赠款计划,以支持在此次困难时期受到此次攻击影响的社区。此外,还在考虑向 Stacks 社区提出 SIP 的可能性,以销毁持有其社区未追回被盗资金的钱包中的 STX,并向受影响的社区成员重新铸造新的 STX。 此前消息,比特币 DeFi 平台 Alex 宣布发现 XLink 桥的漏洞,已经与交易所、合作伙伴和生态系统贡献者积极合作解决了这一情况。
ChainCatcher 与创新者共建Web3世界