研究人员揭露 Swerve 1 万美元治理攻击失败背后的诈骗者

研究人员揭露 Swerve 1 万美元治理攻击失败背后的诈骗者

源节点: 2030592
  • 一名骗子多次试图从 Swerve Finance 窃取超过 1 万美元。
  • 由于诈骗者需要更多代币来执行提案,黑客攻击失败了。
  • MyAlgo 公布了有关持续安全漏洞的初步调查结果。

知名做市商 Wintermute 的研究主管 Igor Igamberdiev 最近详细介绍了欺诈者如何试图对 Swerve Finance 进行治理攻击,Swerve Finance 是一家 分散式金融(DeFi) 平台。

Igamberdiev 指出,该骗子在过去一周内多次尝试以各种方式窃取超过 1 万美元 stablecoins 来自协议,但由于平台的治理结构和社区的行为而失败。

研究人员解释说,Aragon 为 Swerve Finance 提供支持,平台上的选民使用 veSWRV 来执行提案。 虽然攻击者拥有 495,000 个 veSWRV 代币,但他们需要 571,000 个来实施提案。

这些推文提供了导致攻击的事件时间表,包括在不同地址之间发送的消息、加密货币的转移以及创建转移平台所有权的提案的尝试。 Igamberdiev 最终表示,“Silvavault”地址的所有者(在 Twitter 上使用@joaorcsilva 用户名)可能是攻击者。

此外,研究人员鼓励社区通过将所有权转移到空地址来帮助保护 Swerve 免受未来的攻击。 空地址是任何人都无法访问或控制的地址,这可以通过确保平台的所有权保持去中心化来帮助防止攻击。

另一方面, 加密钱包 MyAlgo 最近发布了初步调查结果 上个月正在进行的关于其钱包服务安全漏洞的调查。

据报道,攻击者涉嫌使用中间人攻击技术来利用 MyAlgo 使用的内容分发平台 (CDN) 来设置恶意代理。 MyAlgo 声称代理随后用有害代码修改了原始代码,向访问钱包的用户提供了恶意版本。

发布视图: 41

时间戳记:

更多来自 硬币版