從加密公司被盜 5500 萬美元
全球網絡安全資訊2021-11-09 16:24:18
這家加密公司表示,這起盜竊案發生在上周五,當時該公司的一名開發人員被網絡釣魚攻擊,并在不知不覺中放棄了一些私人密鑰的細節。
網絡釣魚電子郵件被發送到受害者的個人計算機,Word 文檔中帶有惡意宏,該文檔偽裝成合法的電子郵件附件。
bZx 說:"這次攻擊允許黑客訪問 bZx 開發人員錢包的內容,以及 BZx 協議的 BSC 和 Polygon 部署的私人密鑰。
在獲得 BSC 和 Polygon 的控制權后,黑客耗盡了 BSC 和 Polygon 協議,然后升級了合同,允許耗盡合同授予的無限批準的所有代幣。
在11月5日發布的一條微博中,bZx說:"今天的事件不是協議黑客。這是對 bZx 開發人員的網絡釣魚攻擊。
雖然對這次襲擊的調查正在進行中,但bZx今天早些時候發布了關于該事件的初步驗尸報告。
"一個 bZx 開發人員在網絡釣魚攻擊中拿走了他的個人錢包的私人密鑰。網絡釣魚攻擊類似于最近影響另一個用戶的"mgnr.io","bZx在驗尸中說。
該公司表示,初步調查已經確定,以太坊部署的bZx協議是安全的,以太坊bZx協議本身沒有被利用。
"由于關于以太坊的 bZx 議定書受 DAO 管轄,以太坊的實施沒有受到影響。以太坊治理也不受影響,"該公司表示。
該公司表示,它仍在收集受此次襲擊影響的具體錢包數據。然而,它證實,這一事件已經影響到bZx開發商和貸款人,借款人和農民的資金在多邊形和BSC,以及個人誰給了這些合同的無限批準。
網絡釣魚開發商錢包里的所有資金都用完了。資金也從執行議定書的 BSC 和多邊形中刪除。
該公司表示,其"財政穩健",其"社區將決定一攬子薪酬方案"。
全球網絡安全資訊
暫無描述