Spectral Labs宣布,它檢測到一個影響其Syntax平台上特定代幣的漏洞——這是一個無需代碼的環境,允許用戶創建鏈上AI代理——使黑客能夠帶走20萬美元的流動性。
根據Spectral Labs的說法,在問題解決之前,Syntax的訪問已被禁用,平台上的合約也已暫停,以避免進一步的複雜情況。在對Cointelegraph的聲明中,Spectral Labs確認了漏洞的來源:
"我們在綁定曲線中遭受了一個漏洞,黑客能夠以低廉的價格移除代幣。我們正在修復這個問題,並將在恢復之前進行徹底測試。"
Spectral團隊還表示,正在與行業合作夥伴合作解決情況,並儘快恢復服務。
來源:Spectral Labs
加密黑客和漏洞困擾著加密產業
根據Immunefi的數據,2024年11月因加密黑客和詐騙造成的損失超過7100萬美元,絕大多數損失來自黑客攻擊或其他代碼漏洞。
然而,2024年迄今的損失比2023年同期下降了15%——這對加密產業來說是一個積極的發展。
儘管整體損失有所減少,加密黑客和漏洞仍然對數字資產投資者構成嚴重威脅。在11月15日,去中心化金融項目Thala被黑客攻擊,損失達2550萬美元——這是2024年11月第二大黑客事件。
當時,Thala的發言人表示,威脅行為者利用了Thala v1農業合約中的"孤立漏洞",使他們能夠從平台中抽走流動性代幣。
在11月18日,Thala恢復了2550萬美元的資金,並在執法部門的協助下識別了黑客,儘管黑客的身份尚未公開。
在11月16日,DEXX鏈上交易終端在私鑰洩漏中遭遇了當月最大的損失。這次黑客攻擊的損失最初估計約為2100萬美元,但最終損失後來膨脹至約3000萬美元。
雜誌:5500萬美元DeFi Saver釣魚,copy2pwn劫持你的剪貼板:加密安全