
根據 SWEAT 協議攻擊發生後發布的事後簡報,週三發生的漏洞攻擊事件中被盜的用戶資金已完全恢復,協議營運已恢復正常。加密安全公司 Blockaid 估計,攻擊者竊取約 137.1 億枚 SWEAT 代幣;SWEAT 團隊迅速暫停代幣合約,並聯繫交易所及流動性提供者 Rhea Finance,最終恢復所有用戶帳戶餘額。
攻擊時間軸與規模
根據 SWEAT 事後簡報及 Blockaid 的分析,攻擊於世界協調時(UTC)13:36 開始,攻擊者利用 Near 區塊鏈上的 SWEAT 代幣合約漏洞,從 SWEAT 持有量排名前 100 的帳戶中提取資金。Blockaid 指出,多個 SWEAT 基金會帳戶在 30 秒內被完全清空。攻擊者一度控制約 137.1 億枚 SWEAT 代幣,約佔總供應量的 65%,當時市值約 350 萬美元。
SWEAT 團隊的應對措施
根據 SWEAT 事後簡報,SWEAT 團隊發現攻擊後迅速暫停了 SWEAT 代幣合約,聯繫了攻擊者用作清算渠道的 MEXC 交易所,以及基於 Near 的鏈上流動性提供者 Rhea Finance。MEXC 隨後凍結了攻擊者帳戶,Rhea Finance 暫停了 SWEAT 的相關交易。
SWEAT 事後簡報確認:「所有外部帳戶餘額已完全恢復,營運已恢復正常。」SWEAT 在 X 平台發文表示:「我們非常感謝社區的支持和建議,幫助我們迅速解決了這個問題。」
SWEAT 團隊同時表示,計劃向相關執法機構提交事件報告,並進行詳細的取證分析。
近期加密攻擊背景
根據 The Block 報道,本次 SWEAT 協議攻擊發生在近期兩起大規模攻擊之後:Drift 協議遭受 2.8 億美元的攻擊,被認為是迄今規模最大的 Solana 鏈漏洞利用;Kelp DAO 遭受 2.92 億美元的攻擊,導致 DeFi 行業的總鎖倉量(TVL)近日大幅下滑。針對 Kelp DAO 攻擊,一個名為 DeFi United 的社群組織已宣布成立,旨在補償受影響用戶的損失。
常見問題
SWEAT 協議攻擊涉及多少資金?用戶資金是否已恢復?
根據 Blockaid 的估計,攻擊者竊取了約 137.1 億枚 SWEAT 代幣,約佔總供應量的 65%,當時市值約 350 萬美元。根據 SWEAT 事後簡報,所有用戶帳戶餘額已完全恢復,協議營運已恢復正常。
SWEAT 團隊如何應對本次攻擊?
根據 SWEAT 事後簡報,團隊迅速暫停代幣合約,並聯繫 MEXC 及 Rhea Finance;MEXC 凍結了攻擊者帳戶,Rhea Finance 暫停了 SWEAT 的相關交易,最終協助恢復用戶資金。
本次攻擊利用了哪條區塊鏈的漏洞?
根據 Blockaid 的分析,攻擊者利用了 Near 區塊鏈上的 SWEAT 代幣合約漏洞,從持有量排名前 100 的帳戶中提取資金,部分 SWEAT 基金會帳戶在 30 秒內被完全清空。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
慢霧警告:Linux Copy Fail 漏洞極易利用,建議盡快升級核心
據慢霧(SlowMist)首席資訊安全長 23pds 於 4 月 30 日在 X 發文,Linux 系統中發現一個名為「Copy Fail」的邏輯漏洞(CVE-2026-31431),極易被利用,慢霧建議用戶迅速升級核心。
Market Whisper1小時前
Aftermath Finance 遭攻擊損失 114 萬,Mysten Labs 支持全額補償用戶
根據 GoPlus 於 4 月 30 日發布的攻擊事件技術分析及 Aftermath Finance 官方聲明,Sui 鏈上永續合約平台 Aftermath Finance 於 4 月 29 日遭攻擊,損失超過 114 萬美元,項目方宣布在 Mysten Labs 及 Sui 基金會的支持下,所有用戶將獲得全額補償。
Market Whisper2小時前
Aftermath Finance 於 4 月 29 日遭攻擊,損失超過 114 萬美元,承諾對用戶進行全額補償
根據 PANews 的報導,Sui 區塊鏈上的永續期貨平台 Aftermath Finance 於 4 月 29 日遭受攻擊,損失超過 114 萬美元。GoPlus 的分析顯示,攻擊者透過 add_integrator_config 函式竊取 ADMIN 權限,在 calculate_taker_fees 函式中利用符號不匹配漏洞,以重複擷取代幣。
Afthermath Finance 已確認總損失,並表示在 Mysten Labs 和 Sui Foundation 的支持下,所有用戶都將獲得全額補償。團隊強調,這並非 Move 合約語言的安全問題。
GateNews3小時前
Polymarket Denies Data Breach Claim After Hacker Alleges 300K+ Records Compromised
According to Polymarket's official statement, the prediction market platform has denied recent allegations that it suffered a data breach, saying the information being circulated involves public API endpoints and on-chain blockchain data. A hacker using the pseudonym "xorcat" claimed to have
GateNews12小時前