DxSale遭遇重大黑客攻击
曾于BNB链上被广泛使用的模因币发行平台DxSale近期遭遇重大安全漏洞,导致约730万美元资产损失。据悉,此次网络攻击影响了约1400名流动性提供者,他们的资金仍锁定在数年前遗留的流动性合约中。
区块链调查人员将攻击事件与钱包地址"0xC457"相关联,该地址通过多个钱包和交易所存款地址转移被盗的BNB。分析师认为,攻击者利用了与合约所有权转移和特权权限相关的漏洞,使本应保持锁定的资金被提取。
攻击手法分析
据安全公司分析,攻击者使用该钱包地址提取资金,将价值约187万美元的BNB转入两个主要钱包,随后将部分被盗资产分散至多个交易所存款地址。区块链分析师指出,被利用的合约仍包含数年前启动的众多项目的流动性。
深入调查显示,攻击者可能利用了与平台所有权结构相关的长期漏洞。据披露,锁仓合约所有权在攻击发生前约269天被静默转移至新钱包,且未发布任何公开迁移公告。分析师进一步发现,所有权随后通过数十笔旨在掩盖痕迹的交易转移,最终抵达执行提款操作的钱包。
技术漏洞本质
安全研究人员报告称,特权合约权限与回溯锁定机制的结合,使本应锁定的存款实质上转变为可提取余额。这使得攻击者能够反复从受影响合约中提取BNB。
该事件加剧了人们对去中心化金融协议安全性的担忧。数据显示,多年来加密货币相关漏洞已造成超过170亿美元损失,其中去中心化金融协议损失占比约78亿美元。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种