由於Haveno協議出現漏洞,RetoSwap被盜約270萬美元資金
事件概要
PANews 5月21日報導,去中心化交易所RetoSwap在X平臺披露,昨日上午,Haveno首席開發者woodser報告該交易協議正遭到攻擊。RetoSwap隨即封禁了攻擊者的onion地址,並將最低客戶端版本設定為2.0.0,暫停了平臺交易。
技術細節
RetoSwap強調,其團隊並未被入侵,此次問題源自Haveno協議自身的漏洞。攻擊者透過發送偽造的ACK訊息冒充仲裁員,將節點地址改為自己控制的地址,從而在資金存入前創建了被入侵的多簽錢包。
影響範圍
損失主要集中在大額加密資產報價上,法幣交易者未受影響。
後續行動
RetoSwap正在評估幫助受影響交易者追回損失的方案。
來源:https://www.panewslab.com/zh/articles/019e486d-fe71-751a-9bbd-154b7979d024
