作者:律动BlockBeats11月16日,链上交易终端DEXX的用户资产被盗,多个meme币今日凌晨短时经历大额砸盘。目前安全公司还没有确定具体被盗金额,有社区传言目前受损失资产已达一千六百余万美元。DEXX创始人Roy今
作者:律动BlockBeats
11月16日,链上交易终端DEXX的用户资产被盗,多个meme币今日凌晨短时经历大额砸盘。目前安全公司还没有确定具体被盗金额,有社区传言目前受损失资产已达一千六百余万美元。
DEXX创始人Roy今晨表示将会补偿用户损失。截止目前,多位用户反应账户资产已被隔离至安全地址。
DEXX的审计由Certik完成,其给出的审计报告中显示DEXX得分为59.31分,这一不及格的分数意味着多达9项风险。其中「中心化」这个主要风险未解决;四个中度风险两个已解决两个未解决,包括「易受攻击代码」;还有四项轻度风险,只解决了其中一个。
有用户表示DEXX以及各种交易bot在安全方面都是裸奔,项目方无一例外都主打一个心态——「反正用户也不懂、不在乎,反正还有运气好的同行也这么干但还没被盗,反正我要是在乎的话还要付出很多研发成本和用户体验的代价,那我就也不用在乎啰。」
联系到此前BananaGun、Unibot都曾出现过被盗隐患,针对链上交易,还是「NotYourKeys,NotYourMoney」。最新资讯及调查进展11-1614:12
据GoPlus安全监测,目前已发现专门针对DEXX被盗用户的「维权社群」、「DEXX被盗登记」、「DEXX赔偿」等维权和赔付相关的钓鱼诈骗。用户需小心识别,切勿上传私钥/助记词或连接钱包确认,避免二次伤害。11-1614:02
慢雾创始人余弦在社交媒体上发布DEXX事件更新表示,目前慢雾已经收到近500封与DEXX被盗的请求信息,事件分析仍在进行中,目前初步判定已是千万美元级的损失(因为部分Meme币价格浮动过大),几乎每个受害者对应的攻击者地址都不一样,说明本次事件的攻击者预谋已久,有关gas来源是3天前通过XMR兑换的。11-1613:27
Blockchain安全审计公司CertiK发布声明称,近期收到大量DEXX平台用户的求助,用户反映其账户资产被清空。经CertiK核实确认,此次安全事件发生在Solana链上,但该链不在CertiK的审计覆盖范围内。
CertiK表示,事件的主要原因是DEXX平台私钥管理不当,导致官方私钥泄露。11-1612:30
慢雾创始人余弦在社交媒体上针对网传「DEXX用户累计被盗4.88亿美元」的相关截图发布回应称,DEXX案中每个受害者对应的黑客地址都不一样,被盗资金是不会在一个地址集中的。meme价格更新11-1608:56
据 GMGN 行情数据显示,或受DEXX被盗影响,BAN、LUCE、PNUT等Meme出现不同程度下跌,其中:
·BAN自事件发生后下跌约30%,现报价0.126美元
·LUCE自事件发生后下跌约20%,现报价0.211美元
·PNUT自事件发生后最多下跌约12.5%,现报价1.72美元