GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Yuga Labs 副总裁:PPv2 漏洞利用仍在持续,提醒用户尽快撤销代币授权

Yuga Labs 区块链副总裁 Quit(0xQuit)警告,PPv2 相关安全漏洞仍处于活跃利用状态,即使此前未受波及的用户仍可能面临风险。监测显示,某地址在接受报价并收到 0.15246 WETH 后仅一个区块便被盗取;攻击者将获利资金的 99% 支付给区块构建者(Titan Builder),致使常规资金救援难以通过抢跑实现。

攻击仍在持续,Yuga Labs副总裁提醒立即撤销PPV2相关授权

据 Quit 监测,Payment Processor V2(PPV2)漏洞攻击仍在持续。即使用户未在 9 月 25 日的事件中受到影响,只要尚未撤销相关授权,资产仍可能面临风险,建议立即撤销授权。约 1 小时前,某地址在接受报价并收到资金后的下一个区块内损失 0.15246 枚 WETH。攻击者将其中 99%作为小费支付给 Titan Builder,仅保留约 0.0015 枚 ETH,几乎无法通过抢先交易救回资金。Quit 建议,OpenSea 可在用户接受报价前检查其是否仍存在风险授权,并要求用户先行撤销;转移 NFT 时,也应检查接收地址是否留有相关授权。

JaredfromSubway.eth三明治攻击机器人累计提取2.95亿美元,6月被盗750万美元

JaredfromSubway.eth 运营的三明治攻击机器人自 2023 年 3 月以来累计提取 117007 枚 ETH,按当前价格计算约合 2.95 亿美元。2026 年 6 月,匿名攻击者部署 66 个仿冒代币合约,利用该机器人的自动交易逻辑盗走至少 750 万美元 ETH 和稳定币,并将资金转入 Tornado Cash,相关资产目前尚未追回。三明治攻击属于最大可提取价值(MEV)的一种形式:机器人监测以太坊公开内存池中的大额交易,在目标交易前买入,并在交易推高价格后卖出,从价差中提取收益。该机器人主要合约截至 8 月 28 日累计收到 117007 枚 ETH。MEV-Boost 区块构建由少数参与者集中处理,relay.ultrasound.money、Titan Relay 和 bloXroute 监管中继在 24 小时窗口内合计转发约 85%至 88%的相关区块;Titan 的构建器独立组装 50.3%的区块。三明治攻击月度提取额已从 2024 年末约 1000 万美元降至 2025 年 10 月约 250 万美元。(Bitcoin.com News)