風險提示:防範以"虛擬貨幣""區塊鏈"名義進行非法集資的風險。——銀保監會等五部門
資訊
發現
搜索
登錄
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情
Fantom基金會被攻擊錢包中包含可鑄造FTM的管理代幣,已避免1.7億美元的潛在損失
2023-11-21 02:27
Odaily訊上個月Fantom基金會錢包遭到駭客攻擊,隨後向一名安全研究人員支付170萬美元的賞金。該研究人員未透露姓名,曾提醒基金會被駭客攻擊的錢包中有一個休眠的管理代幣,用於Fantom的FTM代幣合約。如果駭客先前意識到他們控制的錢包包含管理代幣,他們可以直接在以太坊上鑄造FTM代幣,根據黑客攻擊發生時代幣的價格,Fantom基金會評估了1.7億美元的潛在損失。 (DL News) 先前10月消息,根據CertiK監測,Fantom基金會以太坊和Fantom上的部分錢包遭攻擊,目前已確認的損失達65.7萬美元。 Fantom基金會董事Andre Cronje表示,Fantom上被偷的資金屬於員工而非基金會。 Fantom基金會在X平台發文表示,先前有少數Fantom錢包被盜,其中包括約55萬美元的Fantom基金會資金。 Fantom基金會的絕大多數資金(超過99%)沒有受到影響並且仍然安全。 Fantom基金會表示,儘管最初有通報攻擊是透過Google Chrome的零時差漏洞進行,但具體的攻擊機制仍在積極調查中。此外,一個Fantom員工的個人錢包受到影響。部分受影響的錢包曾被標記為“基金會錢包”,但後來已重新分配給一名Fantom員工,這次事件被視為定向攻擊個人的事件。目前官方正在追蹤和調查員工損失的資金。慢霧首席資訊安全官23pds表示,根據MistTrack分析鏈上轉移方式以及慢霧的過往應急經驗,Fantom此次事件應該是私鑰被盜;可能是Fantom基金會或員工被釣魚、社會工程學攻擊,運行惡意木馬文件,導致部分錢包私鑰被盜取。