Relay API 交易信息泄露致用户被封禁,赔偿金额超31.2万美元

日前,跨链协议 Relay 的联合创始人 Jason Maier 通过社交媒体披露,其团队发现 Relay API 存在一项安全漏洞:该接口会在交易执行前暴露待处理信息,导致 MEV 套利者能够利用这些数据进行抢跑和夹击操作,从而恶化用户的实际成交价格。

据团队分析,这一问题主要发生于 9 月 12 日至 26 日期间,其中 23 日至 26 日最为集中。受影响用户约 5600 名,套利者通过该漏洞获利约 13.6 万美元,用户受损金额中位数为 11.88 美元。

为应对此次事件,Relay 方面已承诺向发现漏洞的报告方 Outputlayer 支付 5 万美元赏金,并将直接对受影响用户进行赔付,预计赔付总额约为 31.2 万美元。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注