Kame聚合器漏洞利用代币授权窃取百万美元资金
185枚ETH追回与赔偿计划进展
Kame聚合器平台因漏洞遭攻击,黑客通过滥用无限代币授权从Sei用户处窃取超100万美元资金。安全研究人员Abhi报告称,两个恶意合约正在实时抽走用户资产。
平台团队迅速响应,敦促用户立即通过Revoke.cash和Rabby Wallet等工具撤销代币授权。同时推出专用检查工具,帮助用户确认风险状态。此次事件再次凸显了监控活跃代币授权的重要性。
攻击发生后12小时内,Kame官方宣布与黑客达成协议,成功追回185枚ETH并转入指定回收钱包。团队表示正在统计所有受影响钱包信息,待调查完成后将公布具体赔偿方案。
尽管部分资金已追回,但大部分被盗资产仍下落不明。Kame团队正持续进行安全审查,并与生态安全伙伴保持协作。该事件引发了关于DeFi安全协议的新一轮讨论,特别是无限代币授权带来的潜在风险。
平台建议用户保持警惕,在全面安全检查完成前不要重新开启任何授权。后续进展将通过官方渠道持续更新。