慢雾余弦:GMGN私钥未泄漏,黑客主要通过貔貅盘撤池方式卷走用户资金
2025-10-28 15:24
Odaily星球日报讯 慢雾余弦在 X 平台发文表示:“看了下提交给慢雾的几十条与 GMGN 有关的被盗情报,共性:用户的私钥没有泄露,但 SOL BNB 都被买入了貔貅盘(即只能买不能卖),黑客主要通过将貔貅盘撤池子方式卷走用户资金,获利超 70 万美元。能造成这种情况的(又不是私钥泄露),大概率是较高级的钓鱼方式导致。由于 GMGN 已经修复相关问题,复现不容易,猜测与 GMGN 账号模式有关,用户访问钓鱼网站,钓鱼网站获取用户 GMGN 账号模式的登录签名信息,比如得到 access_token 与 refresh_token 值,接管用户账号权限,但是没有用户的 2FA,没法直接导出私钥或提币,于是通过貔貅盘来实现用户资金的“对敲”攻击,间接盗走用户资产。”
此前消息, GMGN 联创 Haze (@haze0x) 在 X 平台发文表示,GMGN 近期遭遇一次外部钓鱼攻击,目前该问题已彻底解决,GMGN 将对相关损失进行 100%全额赔付。
2025-10-29 03:01
币安将下架FLM、KDA、PERP交易对
2025-10-29 02:59
美国首只Solana现货ETF上市,首日净流入6945万美元,净资产规模达到2.89亿美元
2025-10-29 02:42
Kalshi周交易量稳步攀升,主要增长动力来自体育领域
2025-10-29 02:39
Bubblemaps:MEGA预售存在女巫攻击行为,超20个实体使用多钱包绕过最大分配限制
2025-10-29 02:39
加密板块继续回调,仅SocialFi板块相对坚挺
2025-10-29 02:30
Ripple支持的Evernorth已累计持有近3.89亿枚XRP,价值超10亿美元
2025-10-29 03:01
币安将下架FLM、KDA、PERP交易对
2025-10-29 02:42
Kalshi周交易量稳步攀升,主要增长动力来自体育领域
2025-10-29 02:39
Bubblemaps:MEGA预售存在女巫攻击行为,超20个实体使用多钱包绕过最大分配限制
2025-10-29 02:24
红杉资本推出规模分别为7.5亿美元和2亿美元的两只新基金
2025-10-29 02:01
币安P2P推出VIP商家奖励计划
2025-10-29 02:00
Aave Horizon RWA市场规模突破4.25亿美元
下载Odaily星球日报app
让一部分人先读懂 Web3.0
