5 月 14 日,一名駭客開始透過去中心化交易所(DEX)Equalizer 耗盡用戶資金。 Equalizer 團隊在推特上建議用戶停止與平臺前端互動後,資金被轉移的事件曝光。

到目前爲止,駭客已經從用戶那裏竊取了大約 2,353 個均衡器(EQUAL)和其他幾個代幣。儘管被盜代幣的價值很低,但小額交易使駭客能夠繼續在雷達下竊取用戶資金。

來源:均衡器

駭客的錢包地址是在 222 天前建立的,並且持續接收被盜的用戶資金。

此次盜竊事件始於 5 月 14 日世界標準時間凌晨 4:10 左右,2,500 個 SpookySwap 流動性代幣 (spLP) 被盜,這導致許多其他代幣從用戶手中被盜。

到目前爲止已消耗的代幣總數包括:

  • 五筆交易中 2,353 筆 EQUAL

  • 510,579 幻影啓動器 (FS)

  • 2,500 蘇丹鎊

  • 600 萬任何人 (AI)

  • 985,565 ChillPill(CHILL)

  • 50,000 WigoSwap(WIGO)

  • 25 多神 (GOD)

結果,EQUAL 的價格當日下跌近 11%,至 8.90 美元左右。

更糟糕的是,一個騙子隨後創建了一個虛假的 Equalizer X 賬戶,併發布了受影響的用戶如何申請退款的信息。

來源:虛假 Equalizer 賬戶

目前尚不清楚所有代幣是否都通過 Equalizer DEX 被耗盡,但 Equalizer 團隊目前仍在調查該漏洞。

通過 Equalizer Discord 頻道,該團隊宣佈了用戶可採取的預防措施,以防止資金進一步損失:

“如果連接到 dapp [[Connect Wallet]] 時要求您批准某項操作,請立即停止使用該網站。如果 dapp 要求您與之前從未交互過的合約進行交互,請停止使用該網站。如果它要求您批准任何未知或不在我們的文檔中的合約,請停止使用該網站。”

暫時不要使用 https://t.co/HpuDvYx5Sg。在此之前請使用這些替代鏡像https://t.co/4JEaLpOvu8(Fantom 上的均衡器)https://t.co/bvqpuk6VDu(Base 上的均衡器)https://t.co/5ivVCX3M5e(Equity)https://t.co/hmELsa9X7L(Base 和 Fantom 上的 CL Farms)請…

— Equalizer (@Equalizer0x) 2024 年 5 月 14 日

Equalizer Discord 成員“543”向社區通報,如果用戶“自 6 小時前以來沒有與 Equalizer 網站互動”,則他們是安全的。但是,如果用戶在過去六個小時內與網站互動過,“543”要求用戶“請撤銷在此期間做出的所有批准”。

來源:Equalizer Discord 頻道

該團隊“正在努力恢復主網站”,並已通知用戶在更新之前不要使用主網站。