THORSwap 遭劫持 5.8 万美元被盗,第三方客服插件牵连

THORSwap 在官方推特上披露,其合作伙伴 Metro Exchange 所使用的第三方客服平台 Mava 在 9 月 28 日遭到域名注册商层面的劫持。攻击者在客服插件中植入恶意代码,导致弹出假冒的 WalletConnect 提示,窃取用户在网站上输入的助记词或 Keystore 信息,并将 Direct Swap 的充值地址替换为攻击者控制的地址。此次事件共造成约 5.8 万美元的损失,其中约 5.42 万美元来源于被盗钱包,剩余 3500 美元则是因 Direct Swap 地址被篡改所致;后者已由 THORSwap 全额赔付给受影响的用户。THORSwap 强调,其自身服务器和应用代码未受此次攻击影响,相关网站目前已恢复安全。平台提醒,若用户在 9 月 29 日 01:50 至 03:40 期间使用过其 dApp,并且在此期间导入过助记词、复制或扫描过 Direct Swap 充值地址,或曾连接过恶意 WalletConnect 提示,应立即将资产转移至新钱包,并撤销现有代币授权,以防进一步损失。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注