作者:Macauley Peterson、Michael Mcsweeney;編譯:松雪,金色財經
Stake 允許使用加密貨幣進行投注,該網站已經發現價值數百萬美元的以太坊和 USDT 從已知錢包中轉出。
Web3 安全公司 Cyvers 最先報道稱,轉移模式包括從穩定幣 USDT 到以太坊的掉期。
據 Etherscan 稱,交易發生在東部時間上午 8:52 至上午 10:05 之間。 美國東部時間上午 10:08,該網站的官方 Telegram 發布消息稱,“以太坊和 BSC/ERC20 網絡上的存款和取款正在進行臨時維護。”
發送到該網站發布的新聞電子郵件的消息因無法送達而被退回,並且發言人沒有回復置評請求。
然而,美國東部時間下午 1:16,Stake 發布聲明稱他們正在調查,但“用戶資金是安全的”。
這些轉账被認爲是可疑的,特別是因爲 USDT 兌換成以太坊(ETH),而以太坊無法被 Tether 凍結。
除了以太坊轉账之外,鏈上調查人員還追蹤了 BNB 鏈上的 1780 萬美元和 Polygon PoS 鏈上的 780 萬美元。
MetaMask 產品經理 Taylor Monahan 將這些轉移描述爲“非常有條理”,並推測 Stake 遭受了“系統泄露”。
“初始交易是通過 Stake 系統發送到受黑客控制的地址,”她在 Telegram 的 ETHSecurity 社區中說道。
鏈上證據表明,屬於 Stake 錢包的私鑰被泄露,錢包开發商 Tangem 首席技術官 Andrey Lazutkin 表示,這種情況發生的頻率越來越高。
“解決這個問題的唯一方案是將私鑰存儲在受保護的環境中,用戶自己無法訪問它,因此第三方(黑客、詐騙者或詐騙項目)也無法訪問它,” Lazutkin指出。
Stake 是一個位於庫拉索島的平台,允許客戶使用比特幣 (BTC)、以太坊 (ETH) 和狗狗幣 (DOGE) 進行體育和在线遊戲投注。 該平台於 2017 年推出,允許以包括美元在內的其他貨幣進行投注。
Stake 一直是澳大利亞商標侵權訴訟的對象,一名前合夥人還向創始人提出了 4 億美元的索賠。
海量資訊、精准解讀,盡在新浪財經APP責任編輯:張靖笛
標題:Stake錢包私鑰泄露 超4000萬美元加密貨幣外流
地址:https://www.utechfun.com/post/257549.html