黑客继续攻击DeFi,黑客窃取732以太币
雅加达 - 黑客和剥削继续扰乱去中心化金融(DeFi)部门,因为虚荣的钱包地址加入了DeFi受害者名单,这些受害者在2022年总共损失了超过16亿美元。
在区块链安全公司PeckShield发出的警告中,从以太坊钱包地址生成器中创建的名为Profaity的地址中窃取了732个以太币(ETH),约950,000美元(142亿印尼盾)后,检测到一名黑客。在耗尽钱包后,剥削者将加密货币发送到最近批准的龙卷风现金加密混合器。
Vanity的地址是一个特殊的加密钱包地址,用于输入所有者选择的某些单词或字符。然而,正如最近的漏洞所表明的那样,虚荣地址的安全性仍然存在问题。
今年9月初,去中心化交换(DEX)聚合器1inch网络警告社区成员,如果他们的地址是使用亵渎语言创建的,那么他们的地址就不安全了。
Dexes呼吁具有虚荣地址的 加密货币持有者立即转移他们的资产。根据1inch的说法,虚荣的地址生成器使用随机的32位向量来播种256位私钥,这意味着它没有安全性。
在DEX聚合器发出警告后,区块链调查员ZachXBT宣布,亵渎漏洞的利用使一些黑客逃脱了价值330万美元的数字资产。
9月20日,这家总部位于英国的加密做市商遭受了一次漏洞利用,导致损失了1.6亿美元。根据研究人员Ajay Dhingra的说法,该漏洞可能是由于该公司的热钱包受到损害并操纵智能合约中的错误。
据Cointelegraph报道,该公司的创始人兼首席执行官Evgeny Gaevoy要求攻击者伸出援手,因为他们愿意将漏洞视为白色黑客攻击。