Swan Treasury 攻擊導致因私鑰洩露而損失 625,000 美元

iconKuCoinFlash
分享
AI summary icon精華摘要
BNBChain 上的 Swan Treasury 因私鑰洩露損失 625,000 美元。攻擊者偽造有效簽名,以 100 倍折扣購買 STY。他們利用 PancakeSwap 的閃電貸款,以 19,700 USDT 購買 687,000 STY,然後將這些代幣拋售至 STY/USDT 流動性池,賺取 625,000 USDT。ecrecover 函數確認私鑰直接暴露,並非簽名邏輯缺陷所致。此事件突顯了區塊鏈系統中私鑰暴露的風險。

Odaily星球日報訊 BNBChain 上的去中心化資管協議 Swan Treasury 因私鑰洩露導致損失約 62.5 萬美元資金。攻擊者向其自持地址偽造有效簽名,以 100 倍折扣購買 STY,並透過 PancakeSwap 閃電貸用約 1.97 萬枚 USDT 購買約 68.7 萬枚 STY,隨後在兄弟合約上偽造 claim() 和 transfer 簽名,將 STY 傾銷至 STY/USDT 池中,獲利約 62.5 萬枚 USDT。交易中的每個 ecrecover 均解析為確切的硬編碼簽名者,證實密鑰本身已洩露,而非簽名邏輯缺陷。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露