Sweatプロジェクトがハッキングされました。30秒で13.71BのSWEATトークンが盗難、価値は約$3.46M

SWEAT-3.08%

セキュリティ研究者によると、NEAR Protocol上のSweatプロジェクトは本日セキュリティ侵害を受けました。(4月29日) 16:36 UTC+3に、約137.1億枚のSWEATトークンが盗まれました。これは流通供給量の約65%に相当し、価値は約346万ドルです。攻撃は約30秒で完了し、複数のSweat Foundationのウォレットが空にされました。

攻撃者は、盗難を実行するためにRustで書かれた専用の「ドレイナー(drainer)」スマートコントラクトを使用しました。盗まれた資産はその後、DeFiプラットフォームのRef Financeや、Wormhole/Portal Bridgeのインフラを介したクロスチェーン送金など、さまざまな経路を通じてルーティングされました。攻撃者は現在、合計約177.1億SWEATを保有しており、その大部分はメインアドレスに保管されています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ハッカーが30万件超の記録が侵害されたと主張した後、Polymarketがデータ侵害の申し立てを否定

Polymarketの公式発表によれば、予測市場プラットフォームは、データ侵害を受けたという最近の非難を否定し、拡散されている情報は公開APIエンドポイントおよびオンチェーンのブロックチェーンデータに関するものだと述べた。「xorcat」という仮名を使うハッカーは、

GateNews4時間前

HKMA Warns of Fraudulent Tokens Impersonating Licensed Stablecoin Issuers on April 28

The Hong Kong Monetary Authority (HKMA) issued a public warning on April 28 regarding fraudulent digital tokens circulating under the names of two newly licensed stablecoin issuers. Tokens carrying the tickers "HKDAP" and "HSBC" have appeared in the market without authorization from Anchorpoint

GateNews7時間前

Zondacryptoの顧客データがダークネットで550ユーロと0.6 BTCで販売中

Bitcoin.plによると、稼働停止となったポーランドの取引所Zondacryptoの顧客データが、ダークネット上で販売目的として提供されており、2つのパッケージが用意されているという。より小さなパッケージは、メールアドレスと基本的な本人確認データを含み、約550ユーロの価格が付けられている。一方で、IDドキュメントのスキャン、本人確認用セルフィー、ログイン履歴、ウォレットアドレスを含むより大きなセットは、およそ0.6 BTCである。

GateNews10時間前

Aftermath Financeがハッキングされ、Sui Networkで36分間に$1.1M USDCが盗難

Blockaidによると、Sui Network上のAftermath Financeの無期限先物契約プロトコルが継続的な攻撃を受け、約$1.1 million USDCが36分間で11件の取引を通じて盗まれた。脆弱性は、無期限先物契約の清算システムにおける手数料会計の欠陥に起因しており、攻撃者が合成担保を水増ししてプロトコルのトレジャリーから資金を引き出すことを可能にした。wh

GateNews11時間前

AIツールを装ったClawHub上の30の悪意あるプラグイン。9,800回以上ダウンロード

Manifoldの研究者Ax Sharmaによると、合法的なAIツールを装ったClawHub上の30のプラグインが、9,800回以上ダウンロードされている一方で、ユーザーのAIアシスタントをこっそりと暗号通貨の作業員に変換しています。アカウントimaflytokの下で公開されたこれらのプラグインは、通常のタスクスケジューラーや監視ツールのように見えますが、未承認の操作を実行する隠れた指示が含まれています。

GateNews11時間前
コメント
0/400
コメントなし