Raydium:攻擊者可能通過遠程訪問服務器獲取了私鑰

12月18日消息,Solana生態去中心化交易所Raydium發布被駭客攻擊的調查報告,報告稱,可提取流動性池資金的Pool Owner帳戶最初部署在具有專用內部服務器的虛擬機上,沒有證據表明Pool Owner帳戶的私鑰曾在其最初部署的虛擬機之外進行本地傳遞、共享、傳輸或儲存。初步懷疑攻擊者可能已經遠程訪問了部署該帳戶的虛擬機或內部服務器。本次攻擊涉及到了ETH、USDC、RAY、SOL、stSOL、UXP、ZBC七種代幣,總金額約440萬美元。 Raydium表示,此前已部署了補丁來撤銷被攻擊地址的權限,並將權限移至冷錢包地址。此外,已於北京時間昨日18:27刪除了不必要的管理參數來避免資金池被影響。Raydium目前正在確定駭客攻擊對流動性池的影響數額,此外也正在與Solana團隊、第三方審計員和中心化交易所合作定位攻擊者。並願意提供被盜金額的10%以及被盜的RAY作為賞金來換取返還被盜資金。(Medium)

鉅亨AI投組

根據標的評分機制自動配置,使用AI優化效率前緣,創造高報酬率的投組。

try AI optimize

投資本金$10,000收益

AI優化後報酬率

+37.29%

$13,729

原投組報酬率

+27.89%

$12,789

投組標的成分

  • 40%

    雄獅

    2731

  • 20%

    寶齡富錦

    1760

  • 20%

    眾達-KY

    4977

  • 10%

    台耀

    4746

  • 10%

    瀚亞巴西基金

相關貼文

prev icon
next icon