NEAR Intents 遭遇 380 万美元攻击,此前曾协助 Bitget 安全事件
NEAR Intents 遭遇约 380 万美元的攻击,此前该项目曾协助处理 Bitget 安全事件。Cointelegraph 于近日报道了该事件,但正文仅提供编辑政策说明,未披露攻击细节、时间线或损失构成。
NEAR Intents 遭遇约 380 万美元的攻击,此前该项目曾协助处理 Bitget 安全事件。Cointelegraph 于近日报道了该事件,但正文仅提供编辑政策说明,未披露攻击细节、时间线或损失构成。
跨链交易平台 NEAR Intents 于周四遭遇安全漏洞攻击,损失约 380 万美元,被迫暂停服务并在多条区块链上限制充提。项目称漏洞源于 Omni 存取款系统与智能合约的交互问题,合约侧漏洞已修补并将全额赔付受影响资金,同时已向执法部门报案并与安全公司合作追踪资金。
SlowMist 调查显示,与 Bitget 3.88 亿美元被盗相关的最早恶意活动可追溯至 8 月 31 日,攻击者利用影响第三方安全产品的零日漏洞,于 9 月 24 日(UTC)从 Bitget 热钱包转移资金至其控制的多个链上地址。
推荐理由:梳理了攻击时间线与手法细节,读者可据此理解第三方安全产品漏洞如何导致热钱包被盗。
Bitget CEO Gracy Chen 表示,交易所近期 3.88 亿美元被黑事件源于某第三方安全产品的漏洞,攻击者借此获取高级内部凭证并下达伪造提币指令,私钥和冷钱包未受影响。
Chainalysis 分析称,自称白帽的黑客利用 Liquid Network 交易验证软件的漏洞,凭空铸造无 BTC 支撑的 L-BTC 并换走储备中约 4,000 枚 BTC(约 3.2 亿美元)。
推荐理由:原文拆解了缓存校验缺陷如何被利用,读者可据此理解侧链基础设施与底层链安全的差异。