由於Haveno協議出現漏洞,RetoSwap被盜約270萬美元資金

由於Haveno協議出現漏洞,RetoSwap被盜約270萬美元資金

事件概要

PANews 5月21日報導,去中心化交易所RetoSwap在X平臺披露,昨日上午,Haveno首席開發者woodser報告該交易協議正遭到攻擊。RetoSwap隨即封禁了攻擊者的onion地址,並將最低客戶端版本設定為2.0.0,暫停了平臺交易。

技術細節

RetoSwap強調,其團隊並未被入侵,此次問題源自Haveno協議自身的漏洞。攻擊者透過發送偽造的ACK訊息冒充仲裁員,將節點地址改為自己控制的地址,從而在資金存入前創建了被入侵的多簽錢包。

影響範圍

損失主要集中在大額加密資產報價上,法幣交易者未受影響。

後續行動

RetoSwap正在評估幫助受影響交易者追回損失的方案。

來源:https://www.panewslab.com/zh/articles/019e486d-fe71-751a-9bbd-154b7979d024

返回頂端