Loading market data...

黑客归还1,122枚ETH给Trusted Volumes,此前攻击窃取590万美元

黑客归还1,122枚ETH给Trusted Volumes,此前攻击窃取590万美元

一名黑客在本月初从Trusted Volumes协议窃取了约590万美元后,已归还1,122枚ETH——但保留了约200万美元作为事实上的赏金。通过Etherscan的链上数据确认的这次部分归还,发生在5月7日的攻击之后,该攻击利用了协议RFQ交换代理中的签名验证绕过漏洞。

攻击是如何进行的

攻击者发现了处理报价请求交换的智能合约中的一个漏洞。通过绕过签名验证步骤,他们能够在一笔交易中耗尽协议中的资金。链上记录显示被盗资产被迅速转移,但黑客的钱包从一开始就被公开追踪——这是在法律追索有限的DeFi事件中的常见动态。

部分追回与赏金

Trusted Volumes收回了1,122枚ETH,但这只是被盗资金的一部分。攻击者保留了价值约200万美元的加密货币,这实际上相当于发现漏洞的赏金。这种协商、部分归还、部分保留的解决方案已成为去中心化金融中的一种模式。由于没有中央机构可以冻结资金,协议通常不得不与入侵者进行讨价还价。

Trusted Volumes下一步如何应对

该协议尚未完全恢复,用户正在等待答案。Trusted Volumes需要提供一份清晰的事后分析报告,详细解释签名验证为何失败,以及正在采取哪些措施防止类似事件再次发生。在590万美元的漏洞之后恢复信任并非易事。社区将密切关注这份报告——以及黑客钱包的任何进一步动向。