同時關聯該項目與事件的快訊
據慢霧餘弦監測,MistTrack_io 的 TrackAgent 發現,朝鮮黑客通過自動化腳本在 CoW Protocol 創建訂單,並將收款地址設爲預先準備的 Chainflip Deposit 相關合約地址。訂單成交後,相關資產可在 Chainflip 完成跨鏈操作並兌換爲 BTC。該操作涉及 Bitget 被盜資金。
據慢霧餘弦監測,Chainflip 橋正嘗試阻攔朝鮮黑客洗錢,但 AML/KYT 的響應速度落後於洗錢速度。洗錢團伙通過自動化方式分散資金並跨鏈轉移,若資金被風控攔截或退回,便會立即嘗試其他路徑,最終換成比特幣並通過 CoinJoin 繼續混淆資金來源。此前消息,MistTrack 發文表示 Bitget 攻擊者試圖通過 Chainflip 轉移被盜資金,但相關存款遭經紀商拒絕,資金隨後被退回,並未成功完成轉移。
MistTrack 監測顯示,Bitget 攻擊者近期試圖通過跨鏈流動性網絡 Chainflip 轉移被盜資金,但該筆充值已被相關經紀商(Broker)拒絕。平臺方並未凍結資金,而是執行了原路退回。MistTrack 表示將持續追蹤被盜資金的後續流向。
跨鏈協議 Chainflip 發文披露,昨日發生一起針對 Tron USDT 的攻擊事件,目前確認有 736,442.17 枚 USDT 通過 6 筆未經授權的支付被盜,另有 115,654.41 枚 USDT 的用戶兌換因支付失敗仍留在金庫中,其他資金均未受影響。Chainflip 表示,攻擊者利用 Tron 交易備忘錄(memo)機制漏洞,在驗證者已簽名的交易上附加自定義 memo,使系統將同一筆存款識別爲獨立兌換並再次退款,最終導致資金被重複支付。攻擊者在約 90 分鐘內實施了 8 次操作,並逐步擴大金額。Chainflip 稱已完成修復方案,並已向相關機構標記被盜資金以嘗試追回,預計最早於週一恢復運行,並將負責彌補受影響用戶的損失。