Arbitrum DeFi攻击致150万美元被盗:黑客手法解析

USDGambit和TLP在Arbitrum上因管理员权限被攻破、恶意合约部署及资金通过Tornado Cash转移,损失150万美元,凸显DeFi安全风险。

基于Arbitrum的两个项目USDGambit和TLP遭遇了协同攻击,导致约150万美元被未经授权提取。攻击者在部署者失去对特权账户的控制后,获得了管理员权限,并利用ProxyAdmin权限部署恶意合约,从而将两项协议的资金转移。被盗资产迅速跨链至以太坊,并通过Tornado Cash进行洗钱,增加了追踪和追回难度。此次事件凸显了Layer-2和DeFi生态系统中,尤其是特权账户安全和代理合约治理方面的持续性漏洞。分析人士指出,这类攻击日益针对较小协议,通过利用治理或管理员角色,延续了以往高调攻击的模式。该事件强调,即使是知名度较低的项目,也迫切需要健全的安全和监控解决方案,因为攻击者持续利用去中心化金融基础设施的薄弱环节。

相關代幣

相關新聞