ODIN·FUN安全事件:前因后果
首先核心问题:
1. 第三方智能合约漏洞导致未经授权的用户帐户访问
2. 受影响的用户少于10个
3. 所有受影响的用户将获得补偿
4. 交易将于4月16日星期三晚上7点(UTC)恢复
发生的事情经过:
我们在我们使用的第三方智能合约中发现了一个漏洞(由身份验证过程中的地址/pubkey 不匹配引起)。这导致了未经授权的用户帐户访问。我们相信这影响不到10个账户。由于漏洞的性质(已转移的身份在48小时到期后被攻破),我们必须等待整整48小时才能让被攻破的账户再次安全,因此平台上的交易将在48小时后恢复。
我们马上做的事:
1. 暂停所有交易以阻止任何其他问题
2. 请来了安全专家来检查一切
3. 开始跟踪受影响的资产,并与交易所合作
4. 尽快修补了漏洞
为受影响的用户做好准备:
我们相信受此安全事件影响的用户不到10个。如果你认为你受到了影响,请直接联系我。我已经在和你们几个人合作了。在过去24小时内受到此事件影响的用户将获得补偿。
重建信任:
我们致力于持续提高透明度和安全性。这包括:
1. 添加强有力的2FA(密码)作为额外的安全层,以防止未经授权的提款/交易
2. 进行全面的平台审计
3. 建立一个漏洞赏金计划以尽早发现问题
4. 计划开放源代码
收回资产:
我们正在与交易所合作冻结可疑交易,使用区块链分析和与区块链分析专家合作追踪资产,并在适用情况下与执法部门合作。我们会随时通知你。
时间表:
今天 - 此更新
43小时后 - 交易将于4月16日星期三晚上7点恢复。
在接下来的4周内-受影响用户的赔偿最终确定
2025年第二季度-2FA推出
2025年第三季度-全面安全审计结果
--
再次感谢您的支持!
剪短
From X
Disclaimer: The above content reflects only the author's opinion and does not represent any stance of CoinNX, nor does it constitute any investment advice related to CoinNX.