Chainflip 是一个跨链流动性网络,可以实现不同区块链之间的跨链交易。它类似于 Uniswap,但允许用户在没有任何包装代币、特殊钱包或专用软件的情况下在主要区块链之间进行交易。
据慢雾余弦监测,MistTrack_io 的 TrackAgent 发现,朝鲜黑客通过自动化脚本在 CoW Protocol 创建订单,并将收款地址设为预先准备的 Chainflip Deposit 相关合约地址。订单成交后,相关资产可在 Chainflip 完成跨链操作并兑换为 BTC。该操作涉及 Bitget 被盗资金。
据慢雾余弦监测,Chainflip 桥正尝试阻拦朝鲜黑客洗钱,但 AML/KYT 的响应速度落后于洗钱速度。洗钱团伙通过自动化方式分散资金并跨链转移,若资金被风控拦截或退回,便会立即尝试其他路径,最终换成比特币并通过 CoinJoin 继续混淆资金来源。此前消息,MistTrack 发文表示 Bitget 攻击者试图通过 Chainflip 转移被盗资金,但相关存款遭经纪商拒绝,资金随后被退回,并未成功完成转移。
MistTrack 监测显示,Bitget 攻击者近期试图通过跨链流动性网络 Chainflip 转移被盗资金,但该笔充值已被相关经纪商(Broker)拒绝。平台方并未冻结资金,而是执行了原路退回。MistTrack 表示将持续追踪被盗资金的后续流向。
跨链协议 Chainflip 发文披露,昨日发生一起针对 Tron USDT 的攻击事件,目前确认有 736,442.17 枚 USDT 通过 6 笔未经授权的支付被盗,另有 115,654.41 枚 USDT 的用户兑换因支付失败仍留在金库中,其他资金均未受影响。Chainflip 表示,攻击者利用 Tron 交易备忘录(memo)机制漏洞,在验证者已签名的交易上附加自定义 memo,使系统将同一笔存款识别为独立兑换并再次退款,最终导致资金被重复支付。攻击者在约 90 分钟内实施了 8 次操作,并逐步扩大金额。Chainflip 称已完成修复方案,并已向相关机构标记被盗资金以尝试追回,预计最早于周一恢复运行,并将负责弥补受影响用户的损失。
据慢雾余弦监测,MistTrack_io 的 TrackAgent 发现,朝鲜黑客通过自动化脚本在 CoW Protocol 创建订单,并将收款地址设为预先准备的 Chainflip Deposit 相关合约地址。订单成交后,相关资产可在 Chainflip 完成跨链操作并兑换为 BTC。该操作涉及 Bitget 被盗资金。
据慢雾余弦监测,Chainflip 桥正尝试阻拦朝鲜黑客洗钱,但 AML/KYT 的响应速度落后于洗钱速度。洗钱团伙通过自动化方式分散资金并跨链转移,若资金被风控拦截或退回,便会立即尝试其他路径,最终换成比特币并通过 CoinJoin 继续混淆资金来源。此前消息,MistTrack 发文表示 Bitget 攻击者试图通过 Chainflip 转移被盗资金,但相关存款遭经纪商拒绝,资金随后被退回,并未成功完成转移。
MistTrack 监测显示,Bitget 攻击者近期试图通过跨链流动性网络 Chainflip 转移被盗资金,但该笔充值已被相关经纪商(Broker)拒绝。平台方并未冻结资金,而是执行了原路退回。MistTrack 表示将持续追踪被盗资金的后续流向。
跨链协议 Chainflip 发文披露,昨日发生一起针对 Tron USDT 的攻击事件,目前确认有 736,442.17 枚 USDT 通过 6 笔未经授权的支付被盗,另有 115,654.41 枚 USDT 的用户兑换因支付失败仍留在金库中,其他资金均未受影响。Chainflip 表示,攻击者利用 Tron 交易备忘录(memo)机制漏洞,在验证者已签名的交易上附加自定义 memo,使系统将同一笔存款识别为独立兑换并再次退款,最终导致资金被重复支付。攻击者在约 90 分钟内实施了 8 次操作,并逐步扩大金额。Chainflip 称已完成修复方案,并已向相关机构标记被盗资金以尝试追回,预计最早于周一恢复运行,并将负责弥补受影响用户的损失。