Bitget App
交易“智”变
慢雾余弦:GMGN 黑客通过貔貅盘撤池方式卷走用户资金,获利超 70 万美元

慢雾余弦:GMGN 黑客通过貔貅盘撤池方式卷走用户资金,获利超 70 万美元

ChaincatcherChaincatcher2025/10/28 15:24
作者:Chaincatcher

ChainCatcher 消息,慢雾余弦在 X 平台发文表示:“看了下提交给我们的几十条与 GMGN 有关的被盗情报,共性:用户的私钥没有泄露,但 SOL BNB 都被买入了貔貅盘(即只能买不能卖),黑客主要通过将貔貅盘撤池子方式卷走用户资金,获利超 70 万美元。能造成这种情况的(又不是私钥泄露),大概率是较高级的钓鱼方式导致。由于 GMGN 已经修复相关问题,复现不容易,猜测与 GMGN 账号模式有关,用户访问钓鱼网站,钓鱼网站获取用户 GMGN 账号模式的登录签名信息,比如得到 access_token 与 refresh_token 值,接管用户账号权限,但是没有用户的 2FA,没法直接导出私钥或提币,于是通过貔貅盘来实现用户资金的“对敲”攻击,间接盗走用户资产。”

0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!

你也可能喜欢

美股再创罕见纪录,华尔街陷入两难:落袋为安还是继续冲?

连续六个月的上涨让美股看起来无比亮眼,但问题也随之而来:现在应该按下“卖出”键锁定利润,还是相信其他利好,继续加码?

Jin102025/10/29 15:30

压力山大!美国政府关门僵局或将被打破,两党谈判现新动向

在经历了近一个月的政治瘫痪后,华盛顿的气氛终于生变,一场旷日持久的僵局可能即将在最后期限的催化下迎来终结……

Jin102025/10/29 15:30