THORSwap懸賞超過100萬美元THORChain創辦人錢包被盜案:鏈上分析師

THORSwap懸賞超過100萬美元THORChain創辦人錢包被盜案:鏈上分析師

The BlockThe Block2025/09/12 17:11
顯示原文
作者:By James Hunt

THORSwap在一名用戶的THORChain錢包遭到攻擊後發布懸賞通告,PeckShield估算損失約為120萬美元。鏈上偵探ZachXBT表示,受害者很可能是THORChain創辦人John-Paul Thorbjornsen,他本週遭北韓駭客竊取了135萬美元。

THORSwap懸賞超過100萬美元THORChain創辦人錢包被盜案:鏈上分析師 image 0

根據ZachXBT,THORChain DEX聚合器THORSwap在過去幾天內,對一名用戶個人錢包的攻擊者多次提出懸賞,受害者很可能是THORChain創辦人John-Paul Thorbjornsen。

最新一條發給駭客的鏈上訊息於週五早上寫道:「懸賞:歸還$THOR可獲得獎勵。請聯繫contact@thorswap.finance或THORSwap Discord進行OTC交易。」「若在72小時內歸還,將不會採取法律行動。」

區塊鏈安全公司PeckShield在X上標記了這些訊息,最初暗示THORChain協議本身遭到約120萬美元的攻擊。然而,該貼文隨後經THORChain團隊澄清後更正,確認是用戶的個人錢包被盜。「這起事件涉及一名用戶的個人錢包被攻擊,與THORChain無關,」該項目表示。「這僅僅是懸賞請求歸還被盜資產。協議本身(包括thorchain或thorswap)並未被攻擊。」THORSwap執行長「Paper X」補充說。

THORChain創辦人疑為受害者

針對PeckShield在X上的貼文,鏈上偵探ZachXBT表示,被盜錢包很可能屬於THORChain創辦人John-Paul Thorbjornsen,他在週二遭北韓駭客盜取135萬美元資產。

攻擊來源是一則來自THORChain創辦人朋友被駭Telegram帳號的訊息,內含假Zoom會議連結,Thorbjornsen本週稍早已證實此事。「這次攻擊終於發生了,」他週二補充說。「一個舊的MetaMask錢包被清空。」

Thorbjornsen表示,該MetaMask錢包僅存在於另一個已登出Chrome個人檔案中,且私鑰儲存在iCloud鑰匙圈,但攻擊者很可能透過0-day漏洞取得其中一者或兩者的存取權——這也加強了他認為閾值簽名錢包(將私鑰分散於多個裝置)才是真正保護方式的看法。

根據ZachXBT,攻擊者竊取了約103萬美元的Kyber Network代幣及32萬美元的THORSwap代幣。該竊盜地址將資金轉至與鏈上懸賞訊息相同的「Exploiter 6」地址。ZachXBT在其官方Telegram頻道指出,大部分被盜資金(與PeckShield所指的120萬美元數字相符)目前存放於以「0x7Ab」開頭的地址,似乎已兌換為ETH。

The Block已聯繫Thorbjornsen以獲取評論。


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Radpie - 即將推出的 RDNT 的 “Convex”

Penpie $PNP IDO 開盤至今一度上漲 5 倍。Magpie 趁勢宣布將繼續以 subDAO 模式推出 Radiant $RDNT 的 "Convex" - Radpie,在多重敘事的加持下,是否能夠複製甚至超越 PNP 的收益?

CapitalismLab2025/10/29 00:42
Radpie - 即將推出的 RDNT 的 “Convex”

SharpLink通過Linea、EtherFi和EigenCloud平台投資2億美元於Ethereum

通過結合Staking與Restaking服務,提升Linea zkEVM Layer 2上的機構收益。

Coineagle2025/10/29 00:00
SharpLink通過Linea、EtherFi和EigenCloud平台投資2億美元於Ethereum

大規模回購導致1.29億PUMP從Pump.fun拉力賽中撤出

巨鯨提取超過10億枚代幣引發市場活動,Pump.fun的回購金額已超過1.5億美元

Coineagle2025/10/28 23:59
大規模回購導致1.29億PUMP從Pump.fun拉力賽中撤出

BlackRock、Goldman Sachs等超過100家機構參與Circle Arc公測網路啟動

揭曉Arc:一個以USDC作為原生Gas代幣的新區塊鏈,並且已有多家科技與金融巨頭參與測試階段

Coineagle2025/10/28 23:59
BlackRock、Goldman Sachs等超過100家機構參與Circle Arc公測網路啟動