当前位置:首页 > 快讯 >

Raydium:攻击者可能通过远程访问服务器获取了私钥

12月18日消息,Solana生态分散交易所Raydium被黑客攻击的调查报告显示,流动性池资金可以提取Pool Owner帐户最初部署在具有特殊内部服务器的虚拟机上,没有证据表明Pool Owner该帐户的私钥已在其最初部署的虚拟机之外本地传输、共享、传输或存储。攻击者可能已经远程访问了部署帐户的虚拟机或内部服务器。攻击者可能已经远程访问了部署帐户的虚拟机或内部服务器。这次攻击涉及到ETH、USDC、RAY、SOL、stSOL、UXP、ZBC总金额约440万美元的七种代币。 Raydium此前已部署补丁撤销被攻击地址的权限,并将权限转移到冷钱包地址。此外,北京时间昨日18:27删除了不必要的管理参数,以免影响资金池。Raydium此外,黑客攻击对流动性池的影响金额也在确定中Solana团队、第三方审计员和集中交易所合作定位攻击者。并愿意提供被盗金额的10%和被盗金额的10%RAY返还被盗资金作为赏金。

猜你喜欢

微信二维码

微信