慢雾余弦:GMGN黑客主要通过貔貅盘撤池方式卷走用户资金,获利超70万美元

来源: 星球日报16小时前

慢雾余弦在 X 平台发文表示:“看了下提交给慢雾的几十条与 GMGN 有关的被盗情报,共性:用户的私钥没有泄露,但 SOL BNB 都被买入了貔貅盘(即只能买不能卖),黑客主要通过将貔貅盘撤池子方式卷走用户资金,获利超 70 万美元。能造成这种情况的(又不是私钥泄露),大概率是较高级的钓鱼方式导致。由于 GMGN 已经修复相关问题,复现不容易,猜测与 GMGN 账号模式有关,用户访问钓鱼网站,钓鱼网站获取用户 GMGN 账号模式的登录签名信息,比如得到 access_token 与 refresh_token 值,接管用户账号权限,但是没有用户的 2FA,没法直接导出私钥或提币,于是通过貔貅盘来实现用户资金的“对敲”攻击,间接盗走用户资产。”

利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥6,667.22亿
2 欧易OKX欧易OKX ¥2,602.71亿
3 HTXHTX ¥459.48亿
4 CoinbaseCoinbase ¥141.51亿
5 大门大门 ¥3,058.35亿
6 BitgetBitget ¥1,001.19亿
7 BybitBybit ¥2,220.24亿
8 双子星(Gemini)双子星(Gemini) ¥12.85亿
9 UpbitUpbit ¥79.30亿
10 Crypto.comCrypto.com ¥368.00亿