SWEAT Protocol 漏洞攻擊已受控,使用者餘額已恢復

SWEAT-3.19%
DRIFT-8.72%
SOL-2.18%

SWEAT 協定週三(約 13:36 UTC)成功遏制了一起數百萬美元規模的漏洞攻擊。根據 SWEAT 團隊在 X 上分享的事後復盤貼文,團隊確認所有外部帳戶餘額已完全恢復,且營運已回到正常。攻擊者利用了基於 Near 協定的 SWEAT 代幣合約中的一項漏洞,鎖定前 100 名 SWEAT 持有者帳戶。加密資安公司 Blockaid 標記了這起漏洞,指出多個 Sweat Foundation 帳戶在 30 秒內被徹底洗劫一空。

攻擊細節

在高峰時,攻擊者控制了約 137.1 億 SWEAT 代幣,佔總供給量約 65%,在當時的攻擊中價值約 350 萬美元。該漏洞使攻擊者能夠以協同方式,從高價值帳戶中抽走資金。

快速回應與緩解

SWEAT 團隊迅速採取行動以降低損害,透過暫停代幣合約並立即聯繫 MEXC 與 Rhea Finance(攻擊者用來變現被盜資金的平台)。加密交易所 MEXC 凍結了攻擊者的帳戶;而 Rhea Finance 這家基於 Near 的鏈上流動性提供商則暫停了 SWEAT 交易。這些協同措施阻止了進一步的資金外流,並啟動了恢復流程。

解決與後續步驟

所有用戶資金已完全恢復,協定也已恢復正常運作。SWEAT 團隊表示計劃向相關執法機關提交事件報告,並將進行詳細的數位鑑識分析,以提出對此次攻擊的完整事後檢討。「我們非常感謝社群提供的支持與建議,協助我們迅速解決此事,」Sweat 在 X 的一則貼文中寫道。

關於 SWEAT

SWEAT,亦被稱為 Sweat Economy,是一款部署在 Near 區塊鏈上的步行賺取(move-to-earn)應用,會以代幣獎勵用戶步行。

更廣泛的脈絡

此次 SWEAT 漏洞攻擊發生之際,恰逢加密領域正接連出現一系列重大攻擊。此次攻擊展現了協定在即時應對威脅並與產業參與者協作以降低潛在損害方面能力的提升。近期的重大漏洞事件包括價值 2.8 億美元的 Drift 協定攻擊,該案是截至目前規模最大的 Solana 端漏洞攻擊,以及 2.92 億美元的 Kelp DAO 事件。針對 Kelp DAO 的攻擊,名為 DeFi United 的社群行動已組織起來,以作為該事件損失的後盾。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

重慶律師在涉嫌 $210M USDT 賄賂與洗錢案件中失蹤

根據 ChainCatcher,引用多個經 Caixin 核實的獨立來源,重慶泾盛律師事務所創辦合夥人兼董事彭靜於 4 月下旬被當局帶走。她被懷疑是一起穩定幣受賄與洗錢計畫中的關鍵人物

GateNews15分鐘前

波蘭交易所 Zondacrypto 暫停提幣,據稱受俄羅斯 Tambov 黨派控制

根據《Gazeta Wyborcza》引述波蘭內部安全署(ABW)的說法,Zondacrypto 是中東歐地區最大的加密貨幣交易所之一,本月在被揭露自 2018 年以來一直受俄羅斯「Tambov 犯罪集團」控制後,已停止提款。平台的儲備據稱…

GateNews27分鐘前

兩名美國參議員向商務部長盧特尼克與 Tether 索取借貸文件

根據彭博新聞報導,參議員伊麗莎白・沃倫(Elizabeth Warren)與羅恩・懷登(Ron Wyden)在週三向美國商務部長霍華德・盧特尼克(Howard Lutnick)以及加密貨幣公司 Tether 申請資訊,內容涉及該公司與一項使盧特尼克子女受益的信託之間的貸款。參議員在信中寫道,這筆貸款「提高了…

GateNews1小時前

由 FBI 主導的全球特遣部隊逮捕 276 名加密「豬仔式詐騙」詐騙犯,打擊 9 個中心

根據美國司法部的說法,由 FBI 主導的全球專案小組於週三逮捕了 276 名嫌疑人,並搗毀了 9 個加密詐騙中心。杜拜警方逮捕了 275 名個人,其中 3 人被控於加州面臨電信詐欺與洗錢罪名。泰國當局逮捕了一名嫌疑人

GateNews3小時前

卡蒂亞 Cartier 珠寶家族後代,涉 4.7 億美元毒品加密洗錢案遭判 8 年

美國法院判處該珠寶家族後裔8 年有期徒刑,因其經營未註冊貨幣傳輸業務與場外加密貨幣交易所,先以加密貨幣接收毒資金再轉現金,透過空殼公司與偽造文件洗錢,最終在哥倫比亞以本地貨幣提領。法院同時沒收約2,360,000美元及相關銀行帳戶。

鏈新聞abmedia3小時前

南韓檢察官就 $190M 詐欺向 Delio 執行長尋求 20 年刑期

根據韓聯社(Yonhap News Agency)報導,韓國檢方於 4 月 30 日就 Delio 執行長 鄭相浩 的指控尋求判處其 20 年徒刑。檢方指稱,鄭相浩涉嫌詐騙約 2,800 名受害者,涉案規模約為 2,500 億韓元(1.9 億美元)的虛擬資產。加密貨幣借貸平台暫停了提領……

GateNews4小時前
留言
0/400
ybaservip
· 1小時前
直達月球 🌕
查看原文回復0
ybaservip
· 1小時前
2026 GOGOGO 👊
回復0
ybaservip
· 1小時前
到月球 🌕
查看原文回復0
NexaCrypto vip
· 3小時前
LFG 🔥
回復0
砂糖做市机vip
· 4小時前
恢復是恢復了,但信任修復得多久啊
查看原文回復0
Sushi Stoplossvip
· 4小時前
星期三下午出了事,现在才发布复盘,信息披露节奏有点慢
查看原文回復0
Delta微笑vip
· 4小時前
13:36 UTC 這個 timestamp 記得這麼精確,鏈上取證做得挺細
查看原文回復0
Bittersweet Arbvip
· 5小時前
想問問具體是什麼漏洞類型,debrief裡講了嗎
查看原文回復0
月光矿泉水vip
· 5小時前
這種級別的攻擊能 containment 住,說明監控體系到位了
查看原文回復0
蓝牡丹不跌vip
· 5小時前
還好反應快,不然後果不堪設想
查看原文回復0
查看更多