当前位置: 首页 > 资讯 > 元宇宙 >   正文

监守自盗还是黑客作祟?DEXX被盗事件追踪|时间线

作者:律动BlockBeats11月16日,链上交易终端DEXX的用户资产被盗,多个meme币今日凌晨短时经历大额砸盘。目前安全公司还没有确定具体被盗金额,有社区传言目前受损失资产已达一千六百余万美元。DEXX创始人Roy今

作者:律动BlockBeats

11月16日,链上交易终端DEXX的用户资产被盗,多个meme币今日凌晨短时经历大额砸盘。目前安全公司还没有确定具体被盗金额,有社区传言目前受损失资产已达一千六百余万美元。

DEXX创始人Roy今晨表示将会补偿用户损失。截止目前,多位用户反应账户资产已被隔离至安全地址。

DEXX的审计由Certik完成,其给出的审计报告中显示DEXX得分为59.31分,这一不及格的分数意味着多达9项风险。其中「中心化」这个主要风险未解决;四个中度风险两个已解决两个未解决,包括「易受攻击代码」;还有四项轻度风险,只解决了其中一个。

有用户表示DEXX以及各种交易bot在安全方面都是裸奔,项目方无一例外都主打一个心态——「反正用户也不懂、不在乎,反正还有运气好的同行也这么干但还没被盗,反正我要是在乎的话还要付出很多研发成本和用户体验的代价,那我就也不用在乎啰。」

联系到此前BananaGun、Unibot都曾出现过被盗隐患,针对链上交易,还是「NotYourKeys,NotYourMoney」。最新资讯及调查进展11-1614:12

据GoPlus安全监测,目前已发现专门针对DEXX被盗用户的「维权社群」、「DEXX被盗登记」、「DEXX赔偿」等维权和赔付相关的钓鱼诈骗。用户需小心识别,切勿上传私钥/助记词或连接钱包确认,避免二次伤害。11-1614:02

慢雾创始人余弦在社交媒体上发布DEXX事件更新表示,目前慢雾已经收到近500封与DEXX被盗的请求信息,事件分析仍在进行中,目前初步判定已是千万美元级的损失(因为部分Meme币价格浮动过大),几乎每个受害者对应的攻击者地址都不一样,说明本次事件的攻击者预谋已久,有关gas来源是3天前通过XMR兑换的。11-1613:27

Blockchain安全审计公司CertiK发布声明称,近期收到大量DEXX平台用户的求助,用户反映其账户资产被清空。经CertiK核实确认,此次安全事件发生在Solana链上,但该链不在CertiK的审计覆盖范围内。

CertiK表示,事件的主要原因是DEXX平台私钥管理不当,导致官方私钥泄露。11-1612:30

慢雾创始人余弦在社交媒体上针对网传「DEXX用户累计被盗4.88亿美元」的相关截图发布回应称,DEXX案中每个受害者对应的黑客地址都不一样,被盗资金是不会在一个地址集中的。meme价格更新11-1608:56

据 GMGN 行情数据显示,或受DEXX被盗影响,BAN、LUCE、PNUT等Meme出现不同程度下跌,其中:

·BAN自事件发生后下跌约30%,现报价0.126美元

·LUCE自事件发生后下跌约20%,现报价0.211美元

·PNUT自事件发生后最多下跌约12.5%,现报价1.72美元

热门币种
BTC比特币
60,963.61 USDT
¥435,103.38
-2.72%
ETH以太坊
3,368.69 USDT
¥24,042.67
-0.3%
BNB币安币
570.68 USDT
¥4,073.00
-0.28%
USDT泰达币
1.02 USDT
¥7.25
-0.19%
SOL
135.96 USDT
¥970.36
+7.66%
USDC
1.00 USDT
¥7.15
-0.01%
TON
7.59 USDT
¥54.14
+4.55%
XRP瑞波币
0.47720 USDT
¥3.41
+0.48%
DOGE狗狗币
0.12210 USDT
¥0.87140
+2.43%
ADA艾达币
0.39050 USDT
¥2.79
+3.88%