BTCC / BTCC Square / TechFlowPost /
慢霧餘弦:GMGN黑客主要通過貔貅盤撤池方式捲走用戶資金,獲利超70萬美元

慢霧餘弦:GMGN黑客主要通過貔貅盤撤池方式捲走用戶資金,獲利超70萬美元

Published:
2025-10-28 23:27:37
11
3

深潮 TechFlow 消息,10 月 28 日,慢霧餘弦在 X 平台發文表示:“看了下提交給慢霧的幾十條與 GMGN 有關的被盜情報,共性:用戶的私鑰沒有洩露,但 SOL BNB 都被買入了貔貅盤(即只能買不能賣),黑客主要通過將貔貅盤撤池子方式捲走用戶資金,獲利超 70 萬美元。能造成這種情況的(又不是私鑰洩露),大概率是較高級的釣魚方式導致。由於 GMGN 已經修復相關問題,復現不容易,猜測與 GMGN 賬號模式有關,用戶訪問釣魚網站,釣魚網站獲取用戶 GMGN 賬號模式的登錄簽名信息,比如得到 access_token 與 refresh_token 值,接管用戶賬號權限,但是沒有用戶的 2FA,沒法直接導出私鑰或提幣,於是通過貔貅盤來實現用戶資金的“對敲”攻擊,間接盜走用戶資產。”

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。