黑客最近是真忙啊!!!我们的资产都在裸奔??
虽然我是亏差不多了,但最近的被盗事件还挺那啥,出于资金安全问题,该注意还是得注意。
🧵 之前有提前预警过跨链风险,请爱惜我们的每一颗子弹!!!
1/ 🌋 事件核爆时间线
• 02/23 03:47 UTC:黑客通过0x8f3地址触发未验证合约
• 04:12:CertiK警报触发时损失已达$28M
2/ 💣 三大致命漏洞拆解
① 跨链桥后门:
- 攻击者利用 #Infini 未公开的emergencyWithdraw函数
- 审计报告显示该权限由3名工程师共享(含“出事者”)
② 预言机污染:
- 伪造Chainlink喂价通过验证(手法复刻PolyNetwork攻击)
③ 内部钓鱼:
- 被盗资金15%转入币安KYC账户(标记为前员工)
3/ ⚡️ 用户生存指南
- 撤销Infini合约授权(工具:https://t.co/EjpFCOcqCP)
- 将资产转移到冷钱包
- 不要不要千万不要点击“补偿申领”钓鱼链接(已发现仿冒网站)
- 参与社区发起的“自救分叉”投票
4/ 🔥 短期影响
- $INF 代币可能归零(做空机会在$0.8阻力位)
- 跨链赛道将遭监管铁拳(利好非托管协议)
• 长期策略
- 只选择经三次审计+漏洞赏金> $200万的协议
- 用Dune看板监控高管链上行为
(以上分析基于链上数据推测,不构成投资建议)
🗳️ 你是否信任创始人?
Yes
No
不好说🤷
From X
Disclaimer: The above content reflects only the author's opinion and does not represent any stance of CoinNX, nor does it constitute any investment advice related to CoinNX.