加密货币交易所FixedFloat因访问控制问题再次遭到黑客攻击,损失280万美元。黑客窃取了以太坊和其他加密货币,然后将其转换为以太坊并转移到另一个交易所。这是FixedFloat在2个月内的第二次被黑客攻击,公司正在进行调查。
以其全自动化交易平台而闻名的加密货币交易所FixedFloat再次成为安全漏洞的受害者,其以太坊链热钱包损失了价值近280万美元的数字资产。CyversAlerts报告了这一入侵事件,用户们正等待平台解决此问题。
黑客攻击及其后果
最近的报道显示,FixedFloat的热钱包被窃取的资金迅速转移到一个可疑地址,其中包括以太坊(ETH)、泰达币(USDT)、包装以太坊(WETH)、Dai(DAI)和美元币(USDC)。随后,黑客在去中心化交易所上将这些资产转换为以太坊,并通过eXch交易平台进行转移。
根据CyversAlerts的报告,在大约14小时前,我们的系统检测到与FixedFloat有关的一些可疑交易!令人震惊的是,280万美元从他们以太坊链的热钱包中被提取出来。这些资金被转移到一个可疑的地址,随后接收了各种数字…
pic.twitter.com/F671oKR5N6
— Cyvers Alerts (@CyversAlerts)
2024年4月2日
在这些非法交易之后,受损的热钱包的操作被停止,并且该公司的网站被暂时关闭以进行维护,进一步激起了用户的不安。
区块链安全公司Peckshield透露,稳定币发行商泰达币(USDT)封锁了与未经授权提取相关的十个地址,冻结了价值约40万美元的USDT代币。
#PeckShieldAlert #USDT / Tether已将以下地址列入黑名单:0x6a0012bddda0bc958c28691b373f6236e8fabaa0 0xC955915bd7fa544D26d5Bb6547A8169CB37130C4 0x474604bcaf36fdf518becfcaebb0c98b5b85a152 0x655113606aafe1549dccfed4e120da22b6cdda24…
pic.twitter.com/DoaNwkqwQQ
— PeckShieldAlert (@PeckShieldAlert)
2024年4月2日
历史上的被黑事件
这起最近的事件标志着FixedFloat遭受的第二次重大安全漏洞。此前,在2月16日,该平台遭受了一起价值2600万美元的盗窃案。在这次攻击中,大胆的黑客成功窃取了价值485万美元的1728个以太坊,以及价值2100万美元的409个比特币,导致总共损失2600万美元的加密货币。
对被窃资产的分析显示,比特币链中的资产分布在多个地址之间,而以太坊链上的资产则被转移到eXch交易所。专家们推测,黑客可能获得了与该交易所地址相关联的私钥的访问权限。
另外阅读:
DeFi面临风险!报告称,加密货币黑客在2024年第一季度耗尽了3.36亿美元!
那么,谁应该为此负责?
在发现此漏洞后,FixedFloat确认了黑客攻击的有效性,并明确表示同一个黑客是2月份和最新一次黑客攻击的罪魁祸首,针对的是以太坊热钱包,其中储存了相当于280万美元的加密货币。
于2024年4月1日,我们再次遭到2月16日黑客攻击的攻击者的袭击。攻击者没有停下来,继续使用各种方法试图再次黑客攻击我们的服务。由于我们为加强基础设施安全所做的巨大工作,我们…
— FixedFloat⚡️ (@FixedFloat)
2024年4月2日
团队将责任归咎于第三方服务提供商,黑客成功利用了其漏洞。他们还强调了加强安全基础设施所做的工作。
一些安抚措施?
FixedFloat向其客户保证,只有平台本身遭受了财务损失,用户和公司自己的资金仍然安全。该交易所承诺在调查过程中保持透明,并随着情况的发展提供更新。
还有一些其他内容:
2024年3月的前5起加密货币黑客攻击:市场损失1.88亿美元?!
标签
黑客