最新消息
为您精选
每周
保持领先

最优质的加密货币资讯直接发送到您的邮箱。.

Saga漏洞利用中被盗的620万美元落入Tornado Cash 。

经过汉娜·科利莫尔汉娜·科利莫尔
阅读时长:2分钟
Saga漏洞利用中被盗的620万美元落入Tornado Cash 。
  • 在 SagaEVM 漏洞利用过程中被盗的 620 万美元资金已存入 Tornado Cash。. 
  • 1 月 21 日的漏洞利用涉及一系列协调的trac部署和流动性提取。.
  • 该团队掌握了导致此次攻击的漏洞,预计在修复完成后将发布一份全面的技术分析报告。.

在 SagaEVM 漏洞利用过程中被盗的 620 万美元资金已被 trac存入 Tornado Cash,Tornado Cash 是 Ethereum 上的一个隐私混合器,有助于隐藏交易痕迹。. 

这种策略在试图洗白大量赃款的黑客中很常见,而且几乎不可能追回赃款。. 

漏洞利用 被描述为启动 L1 的 L1)发生在 1 月 21 日。事件发生后dent该团队在 X 上发布消息称,由于 SagaEVM 链上已确认存在漏洞,L1 已在区块高度 6593800 暂停。

黑客如何洗白被盗资金 

根据 报告 ,攻击者最初将资金分散到五个不同的钱包中,然后通过多笔交易将它们转移到隐私混合器中。 

“缓解措施正在进行中,团队正全力以赴寻找解决方案,”该团队 写道 当时 

此次攻击导致价值近700万美元的USDC、yUSD、ETH和tBTC被转移到 Ethereum 主网。攻击者的钱包地址已被dent,并已提交给交易所和桥接器,以便将其列入黑名单并追回被盗资金。. 

根据Certik的报告,这些资金中有620万美元已被拆分存入“龙卷风 Cash 混合器”。预计这将阻碍灾后重建和恢复工作。. 

最新这笔存款进一步加剧了 Tornado Cash的恶名,也让其开发商过去饱受美国制裁和法律问题的困扰。. 

攻击者继续利用它在攻击后掩盖踪迹,而它也确实达到了设计之初的目的——帮助他们消失。. 

SagaEVM发生了什么事? 

根据该团队于 1 月 21 日发布的事故分析报告,此次dent 涉及一系列协调的trac部署、跨链活动以及随后的流动性提取。.

该文件显示,团队出于谨慎考虑暂停了整个供应链,同时积极展开调查并采取缓解措施。文件指出,重点在于:在实施缓解措施期间暂停 SagaEVM 以阻止进一步的影响;利用存档数据和执行 trac验证完整的爆炸半径;以及在重启前加固相关组件。. 

此次漏洞攻击主要影响 SagaEVM 链以及 Colt 和 Mustang 链。其他部分,例如 Saga SSC 主网、Saga 协议共识、验证器安全机制以及其他 Saga 链,则未受影响。. 

“没有出现共识失败、验证者被攻破或签名者密钥泄露的情况。Saga 显示网络整体结构依然稳健。” 

该团队声称,下一步将完成根本原因验证,修补和加固受影响的跨链和部署组件,在相关情况下与生态系统合作伙伴协调,并发布更全面的技术事后分析。. 

漏洞链接回 Cosmos 

的支持后 Cosmos ,该团队 透露 ,该问题源于 Ethermint 的原始代码库,因此这是一个遗留问题。 

针对该帖子, Cosmos Labs 发表了一份声明,承认他们已经知晓此事dent 并声称他们一直在与 Saga 和外部安全合作伙伴密切合作,调查和修复“已确认的漏洞”。 

他们透露,他们已经联系了一部分他们认为受到该dent 影响的 EVM 链,并提供了短期缓解措施。. 

“我们一如既往地建议所有项目继续实施基本安全措施,例如速率限制和安全监控,以加强早期检测和缓解,”他们 写道 在 X 上

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们

分享这篇文章

免责声明: 提供的信息并非交易建议。Cryptopolitan.com Cryptopolitan研究 对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。

汉娜·科利莫尔

汉娜·科利莫尔

汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在 Cryptopolitan,汉娜负责新闻版块,报道和分析 DeFi、RWA、加密货币监管、人工智能和前沿科技行业的最新动态。她毕业于阿卡迪亚大学,获得工商管理学位。.

更多…新闻
深度 密码
学速成课程