Web3

价值超570万美元NFT获白帽保护,Payment Processor漏洞致多项目NFT被盗

据 Quit 监测,今日美东时间 9 时,有攻击者利用 Payment Processor V2 漏洞,盗取 10 枚 Meebits、50 枚 Otherdeeds、10 枚 WoW 及 235 枚 Desperate Apewives。事件发生逾 12 小时后才有人向其报告,调查随后发现大量 NFT 面临同类风险。Quit 称,其联系 LimitBreak 团队后,后者迅速暂停同样受影响的 Payment Processor V3。但 V2 无法暂停,ApeChain

据 Quit 监测,今日美东时间 9 时,有攻击者利用 Payment Processor V2 漏洞,盗取 10 枚 Meebits、50 枚 Otherdeeds、10 枚 WoW 及 235 枚 Desperate Apewives。事件发生逾 12 小时后才有人向其报告,调查随后发现大量 NFT 面临同类风险。

Quit 称,其联系 LimitBreak 团队后,后者迅速暂停同样受影响的 Payment Processor V3。但 V2 无法暂停,ApeChain 上的 V3 也暂时处于无法暂停状态,因此团队实施白帽行动,共转移并保护 23,155 枚 NFT,价值超过 570 万美元。

团队随后发现,该漏洞还可反向用于盗取 WETH,约 660 枚 WETH 面临风险,但未能及时追回。目前所有获救 NFT 均已转移至安全地址,持有人撤销存在漏洞的合约授权后,将可在后续认领资产。

← 上一篇华尔街直面新常态:美债平均收益率跨入“5字头时代”下一篇 →伊朗总统:愿推进与美谈判,不想拥有核武器

相关阅读

项目动态

CoinEx创始人:热钱包双签架构值得行业借鉴,单一系统被攻破仍无法盗币

CoinEx创始人杨海坡发文表示,CoinEx虽然正在关闭,但热钱包系统仍然较为先进,值得行业内其他从业者借鉴学习。 CoinEx采用基于MPC的双签名方案管理热钱包,以消除单点故障,其基础设施由业务系统和钱包系统两套完全独立的系统组成,分别由独立团队负责,各持有一把私钥,所有提现或转账均需通过两套系统的实时风险审核。即使其中一套系统遭到入侵,攻击者仍无法直接窃取资产。杨海坡称,该方案的难点在于需要独立实现钱包签名流程,而非依赖各节点原生机制;CoinEx历时一年多

政策监管

Kalshi体育事件合约监管争议或提交美国最高法院

美国两家联邦上诉法院就各州能否监管 Kalshi 体育事件合约作出相反裁决,新泽西州已申请美国最高法院复审。争议核心是相关合约属于联邦监管的金融掉期,还是应受州博彩法约束。Kalshi 约 70%的日交易量来自体育项目;若各州获得监管权,Kalshi 或面临按博彩收入 10%至 51%计征的州税及其他限制。