最新新闻
为您推荐

详解:KyberSwap 前端漏洞如何被中和,仅损失 25.6 万美元

作者Haseeb ShaheenHaseeb Shaheen 3 分钟阅读
KyberSwap

KyberSwap

  • 多链去中心化交易所 KyberSwap 因遭遇漏洞攻击而蒙受损失。
  • 官方声明指出,该漏洞发生在前端。
  • 损失金额约为 25.6 万美元,受影响用户将获得全额赔偿。

DeFi 漏洞已成为常态,是加密货币市场看跌的主要原因之一。最近 KyberSwap(一个多链 DEX)发生了一起事件,其前端遭到入侵,但团队做出了及时决策并控制了损失。

尽管网络遭受了损失,但如果前端未被中和,这些损失本会更大。团队分享了事件的详细报告。官方声明表示,他们已识别出与漏洞相关的地址。同时,他们承诺向受影响者进行赔偿。

以下是可能导致 KyberSwap 巨大损失以及如何中和该事件的简要概述。

KyberSwap 前端漏洞

KyberSwap 成为漏洞事件的最新受害者,造成了相当数量的损失。该 DeFi 流动性中心由 Kyber Network 运营。去中心化网络 (DEX) 在周四的 Twitter 线程中披露,其团队已识别出前端上的漏洞。该漏洞后来被中和,但攻击造成了相当数量的损失,金额为 25.6 万美元。

根据现有信息,上述款项是从两个鲸鱼账户中被盗取的。由于团队已解决该问题,对用户构成的威胁很小。平台保证问题已得到解决,用户可以正常使用网络。网络提醒用户,以免遭受意外事件。

公告要求用户保持谨慎,不要批准任何看似恶意的请求。他们已在 medium博客文章中分享了详细的说明,以确保客户安全。因此,用户将能够安全地使用 KyberSwap 而不会损失资金。

根据现有信息,主要目标是鲸鱼钱包。如果团队没有及时阻止,攻击者可能会窃取更多资金。Kyber Network 团队在两个小时内解决了该问题,从而避免了巨额损失。

造成的损失及其他详情

KyberSwap 表示,问题出在 Google Tab Manager 上。GTM 中的恶意代码使攻击者能够访问鲸鱼钱包。因此,总损失为 25.6 万美元,损失已大幅减少。此次漏洞利用的特殊之处在于,KyberSwap 团队声称他们拥有攻击者的全部详细信息。

这些详细信息包括与黑客相关的地址,同时确定了与该事件相关的 OpenSea 账户。流动性中心已警告其他 DeFi 平台,因为 GTM 代码问题可能影响了它们。在 Twitter 线程中,该平台表示他们正在与多家交易所联系。因此,黑客将无法兑现资金,最终被抓获。

2022 年证明是黑客泛滥的一年,高达 19 亿美元的资金被黑客窃取。2021 年的数据显示,黑客窃取了约 12 亿美元。KyberSwap的管理层已确保最近漏洞事件中的受影响用户得到赔偿。同时,他们也向其余用户保证资金安全。他们还表示,智能合约中没有漏洞问题。

结论

多链 DeFi 中心 KyberSwap 已成为漏洞利用的最新受害者。管理层表示,他们迅速做出了回应,漏洞利用在两个小时内被中和。KyberSwap 上的前端漏洞利用影响了两个地址,攻击者总共损失了 25.6 万美元。 

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

分享本文
Haseeb Shaheen

Haseeb Shaheen

作为网络研究员和网络营销专家,Haseeb Shaheen 为受众提供相关且有价值的内容。他专注于金融和加密货币市场分析,以及有助于改变人们生活的科技领域。

更多新闻…