【重大安全警报!Monad 链上被黑客干走 7600 万美金】
Monad 生态惊现 1,000 枚 BTC 巨额漏洞利用(Exploit)
攻击者钱包地址: 0x6a0109d3c5ab56277096c75e8f5d1d1d45243415 成功攻击并窃取了 1000 枚 $eBTC(约合 $76,000,000 美元)
其详细链上行踪如下:
该钱包先是存入了 14,000 枚 $MON(价值 $390 美元)
随后用 1,000 枚 $MON 闪兑成了价值 $26 美元的资产 (交易哈希:0xf66ce90f6db4b2b9a771582bad03b3e01011b918c849bd40f11ffacb84e4ad18)
紧接着,他将这笔价值 $26 美元的 eBTC 存入 Curvance 协议,并换回了 ceBTC (交易哈希:0x1c7944b08d2b669f64de26859a606f5c558895a3d8f4dedfbafd6df05296db06)
并在 Curvance 上执行了一笔价值 $10 美元 BTC 的借贷(Borrow)操作。
核心漏洞利用过程(The exploit):
黑客为自己的钱包强行赋予了一个特殊权限角色(极有可能是特权操作员或基于治理权限的角色)(交易哈希:0x5da93f44ed2abb64130d3d5a3851be5fbeefd5ceec3a004e550ac9d1f60e0849)
随后,他凭空铸造(Mint)出了 1,000 枚 $eBTC,总价值高达 $$76,671,878 (交易哈希:0x2cc9730738c970b2c2ec1e1a27f38d69590db36fe069fb4ee04abaeb559357c0)
紧接着他把 45 枚 eBTC 再次存入 Curvance,并借出了 11 枚 BTC。
绝大部分链上交互都是通过中继器(Relay)和 Uniswap 完成的。
目前,黑客正企图将这笔巨款分散转移并分发到整个 Monad 生态的各大应用当中。




From X
Disclaimer: The above content reflects only the author's opinion and does not represent any stance of CoinNX, nor does it constitute any investment advice related to CoinNX.

