Swan Treasury 私钥泄露致62.5万美元巨额损失,安全漏洞引发全球关注

据 Defimon Alerts 监测,BSC Chain 上的去中心化资管协议 Swan Treasury 因私钥泄露遭遇攻击,损失约 62.5 万美元。攻击者首先向自身持有的地址伪造了有效签名,随后利用 PancakeSwap 闪电贷,以约 1.97 万枚 USDT 购入约 68.7 万枚 STY,购入价格仅为正常市价的百分之一。接着,攻击者在兄弟合约上伪造了 claim() 和 transfer 签名,将 STY 大量倾销至 STY/USDT 流动性池中,最终套现约 62.5 万枚 USDT。调查表明,交易中每一次 ecrecover 调用均解析为同一硬编码签名者地址,证实此次攻击系私钥本身遭泄露所致,而非签名逻辑存在漏洞。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注