据 PANews 称,LayerZero Labs 的默认库合约升级机制对截至 5 月 8 日价值超过 30 亿美元的 LZ OFT 构成风险,目前有 1.78 亿美元仍处于使用默认配置的项目之下。安全研究员 Banteg 指出,该合约缺乏时间限制,使得 LayerZero Labs 能够立即升级并伪造消息,类似于 rsETH 被盗事件。链上数据表明,LayerZero Labs 的多重签名(multisig)签署人参与了迷因代币交易、DEX 兑换以及跨链桥交易,表明生产环境的私钥连接到了外部网站,从而提高了钓鱼风险。CEO Bryan Pellegrino 确认这些交易由多重签名团队成员执行,并将其描述为在 LZ OFT 代币标准上测试 PEPE,而非进行迷因币交易;他表示相关成员已被移除。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Huma Finance v1 合约在 Polygon 上遭到利用,损失 101,400 USDC
据 Foresight News 称,Huma Finance 的 legacy v1 合约部署在 Polygon 上,今天遭到攻击者利用,导致损失 101,400 USDC。该协议表示用户资金不受影响,且其 PST 代币未受影响。部署在 Solana 上的 v2 系统是一次完整重建,不存在此漏洞。Huma Finance 已完全暂停 v1 运营,正如其此前计划的那样将逐步关闭 legacy 流动性池。
GateNews54 分钟前
交易员 Sigma 钱包再次被盗;六个月内第二个钱包被清空,$200K 被另一名用户损失
据 Odaily 称,交易员 A(@missoralways)表示,他们连接到 Sigma 的两个钱包最近被清空,这是他们在 6 个月内遭遇的第二次钱包被盗。该交易员称,他们此前在 Sigma 中存放过七位数资产且没有任何安全问题,但两次被清空都发生在钱包余额低于 $10,000 的情况下。此外,另一名用户在类似情况下大约损失了 $200,000 的资产。Sigma 团队已启动对这些事件的调查。
GateNews4小时前
Arkham Intelligence 揭示:投资欺诈账户占加密犯罪的 49%,而非黑客行为,时间为 5 月 11 日
根据 Arkham Intelligence 的说法,5 月 11 日,这家区块链分析平台发布了一份报告,称 2025 年的加密货币犯罪损失中,投资欺诈占比为 49%。报告援引 FBI Internet Crime Complaint Center 的数据称,2025 年美国境内与加密货币相关的犯罪损失超过 110 亿美元。报告指出,数字资产犯罪如今已涵盖多种形式,包括投资诈骗、洗钱、勒索软件、规避制裁和资助恐怖主义,其中更复杂的“恋爱+投资”组合诈骗正推动了巨额损失。
GateNews6小时前
SlowMist 于 5 月 11 日发现针对 TRON 钱包用户的恶意 Chrome MV3 扩展
据 SlowMist 的安全监控系统 MistEye 称,一款恶意 Chrome MV3 扩展正在利用网络钓鱼攻击 TRON 钱包用户,目的是窃取助记词、私钥、密钥库文件和密码。该扩展使用 Unicode 混淆和品牌冒充来伪装成官方插件,然后在安装后加载远程 iframe 弹窗页面,诱骗用户输入敏感信息,并通过 Telegram Bot 进行传输。 恶意基础设施包含域名 tronfind-api.tronfindexplorer.com 和 trx-scan-explorer.org。该扩展的 ID 为 ekjidonhjmneoompmjbjofpjmhklpjdd。SlowMist 建议用户立即卸载该扩展,并在已提交敏感信息的情况下迁移资产。
GateNews7小时前
Ink Finance 的 Polygon 工作空间金库代理遭攻击,损失 14 万美元
据 ChainCatcher 称,Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 于几分钟前遭到攻击,损失约为 14 万美元。
GateNews8小时前
TrustedVolumes 攻击者在 5 月 11 日将被盗资金中的 $278K 转移
据 PeckShield 监控,TrustedVolumes 攻击者截至 5 月 11 日已转移并洗白了 27.8 万美元的被盗资金。攻击者向 Tornado Cash 存入了 10.2 ETH(2.36 万美元),通过 THORChain 将 110 ETH(25 万美元)兑换为比特币,并在尝试向 Railgun 存入 0.5 ETH 后又撤回。TrustedVolumes 在 5 月 7 日的攻击中遭受了约 670 万美元的总损失。
GateNews9小时前