瑞士加密财富管理平台遭API漏洞攻击损失193000枚SOL
总部位于瑞士的加密资产管理平台SwissBorg披露,由于其质押合作伙伴Kiln的API存在安全漏洞,黑客从其收益产品中窃取了约193,000枚Solana代币。公司在其官方社交媒体声明中强调,SwissBorg应用程序及其他收益产品未受此次攻击影响。按当前市价计算,被盗SOL代币价值约4100万美元。
攻击溯源:基础设施提供商API遭入侵
本次安全事件源于质押基础设施服务商Kiln的系统漏洞。该公司为Solana和以太坊等区块链网络提供收益产品技术支持。API攻击专门针对连接不同系统的软件"桥梁",在此次事件中,黑客通过操控Kiln的API接口,篡改通信请求并盗取资金。
SwissBorg表示,尽管遭遇攻击,公司整体财务状况仍然稳健,日常运营未受影响,将通过电子邮件直接联系受影响的用户。
CEO回应:资金占比有限 承诺全额赔偿
SwissBorg首席执行官Cyrus Fazel在事件公告后立即召开了线上说明会。据其透露,本次事件仅影响通过平台Solana收益产品进行质押的用户,约占客户总数的1%及平台总资产的2%。
"虽然涉及金额较大,但不会危及SwissBorg的运营安全,"公司发言人表示。该收益产品允许用户通过应用程序存入SOL代币获取质押收益,其底层技术由Kiln提供。作为SwissBorg系列收益产品之一,这类产品旨在让零售用户无需直接管理验证节点即可获得质押收益。
公司承诺全额赔付受损用户,并透露"凭借现有资金储备已具备赔付能力"。目前正与国际机构、交易所及白帽黑客协作调查,部分可疑交易已被拦截。Fazel将此次事件称为"SwissBorg的黑暗日",但表示这将成为公司重要的安全经验。
资金流向追踪
区块链数据显示,被盗资金已转入某个Solana钱包,该地址现被标记为"SwissBorg漏洞利用者"。安全专家建议用户谨慎处理与该地址相关的任何交易。