NEAR协议生态内的Sweat项目发生严重安全漏洞。初步调查显示攻击始于今日UTC+3时间16:36,全程仅持续约30秒。在此短暂时间内,多个Sweat基金会钱包余额被清空,总计约137.1亿枚SWEAT代币遭非法转移,约占流通供应量的65%。
资产追踪情况
安全研究人员追踪发现,攻击所得资产通过多路径转移。攻击者主要借助Ref Finance等去中心化金融平台进行资产流转,同时利用Wormhole/Portal跨链桥基础设施实施跨链转移。
技术分析细节
技术分析显示攻击者采用超常规手段,使用自主研发的“资产抽离”智能合约。该合约基于Rust语言构建,通过名为“exploit-resolve”的模块运行,专为快速清空目标钱包资产而优化。
据最新数据统计,攻击者掌控资产总值约177.1亿枚SWEAT(折合约346万美元),具体分布如下:
主控地址持有价值约268万美元的SWEAT代币
二级地址已转移价值约76.1万美元资产
约2万美元资产已兑换为NEAR及USDC稳定币

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种