同時關聯該項目與事件的快訊
據 Drift 基金會監測,Drift 基金會公佈 4 月 1 日安全事件資金追回進展:約 2.95 億美元用戶資產被盜。基金會已聘請 Mandiant、zeroShadow 及 SEAL 911 開展調查和資金追蹤,Mandiant 將攻擊者識別爲朝鮮威脅組織 UNC6862。被盜資金隨後被橋接至以太坊,約 13.03 萬枚 ETH 分散存放於 4 個錢包。其中 3 個錢包至今未發生轉移,合計持有 10.72 萬枚 ETH;另一錢包於 7 月 23 日將約 2.31 萬枚 ETH 轉入 Tornado Cash。目前已有約 920 萬美元被盜資金被凍結,相關資金此前於 8 月通過 Tornado Cash 轉移,解凍及返還仍需配合法律程序。Drift 基金會將把通過凍結、賞金或執法途徑追回的資產全部轉入 DFX 恢復池,並正評估 DRIFT 代幣在更廣泛生態中的後續路徑。此外,基金會已與 Bybit 合作推出公開賞金計劃,對成功追回的資金提供 10%賞金。
永續合約 DEX Ostium 表示,平臺交易在安全事件發生後仍處於暫停狀態。用戶持倉保持開放但暫時無法修改,交易保證金仍存放於被凍結的交易智能合約中,未發生移動。Ostium 表示,團隊正與有關當局、SEAL 911 及多名安全研究人員持續協調,後續將就智能合約活動恢復及資金回收時間表發佈更新。據 PeckShield 監測,Ostium 公開 OLP 金庫約 2400 萬枚 USDC 被盜,攻擊者隨後將相關資金兌換爲約 1.21 萬枚 ETH,其中約 1.05 萬枚 ETH 已轉入 Tornado Cash。
據 MAX 監測,7 月 16 日,Cascade CLS 金庫疑似遭遇安全漏洞,造成約 130 萬美元用戶資金損失。平臺已暫停全部交易和提現,並邀請 SEAL 911 及其他第三方安全團隊介入調查和處置。Cascade 是一家總部位於紐約、面向美國市場的 24/7 多資產永續合約平臺,支持通過 Arbitrum USDC 或銀行賬戶入金,目前仍處於邀請制私測階段。
據 Cointelegraph 報道,Google 搜索中出現假冒去中心化交易協議 Uniswap 的釣魚廣告,已使攻擊者至少獲利 40 萬美元。鏈上分析師b-block表示,相關仿冒網站正從多個錢包中轉走資金,涉事地址目前合計持有 146 枚 ETH,按發稿時約值 30.6 萬美元。Security Alliance( SEAL )稱,此類 Google 假廣告是常見釣魚攻擊來源,攻擊者會通過付費投放或入侵合法廣告賬戶,在搜索贊助結果中冒充熱門加密協議。SEAL 還表示, 3 月 13 日至 30 日期間,此類攻擊共造成 127 萬美元損失。