摘要:匿名安全研究员Quit主导的白帽行动成功追回价值近600万美元的2.3万枚NFT,但因漏洞可被反向利用,660枚WETH未能挽回。同日Bitget交易所遭入侵,超3.5亿美元资金外流,引发行业对钱包安全机制的深度反思。

币圈界报道:
白帽团队紧急拦截漏洞资产,挽回超六百万美元数字资产
9月25日,一个与匿名安全研究人员Quit关联的钱包从数百个无关钱包中提取了3,832枚NFT,标志着针对LimitBreak公司Payment Processor V2合约漏洞的一次大规模救援行动正式开启。该事件成为继多起链上异常交易后,首次由社区力量主动介入的典型范例。
漏洞暴露下启动逆向抢救机制
当NFT交易者Cirrus报告某地址从超过100个钱包中清空3,832枚数字藏品时,这一异常行为迅速引发关注。Yuga Labs区块链副总裁Quit随后公开确认,此次转移属于一场有组织的白帽性质资产回收行动。
“地址为0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33的所有资产均处于受控状态,一旦威胁解除,将原路返还。”该研究者在公开声明中强调。
溯源显示,问题根源在于Payment Processor V2合约设计缺陷。美东时间上午9点,一名攻击者利用该漏洞窃取了包括10枚Meebits、50枚Otherdeeds、10枚World of Women NFT及235枚Despertae Apewives在内的共计305枚资产。
随着调查深入,Quit发现更多同类资产同样面临相同风险。但由于V2版本缺乏暂停功能,无法即时阻断恶意操作。尽管LimitBreak公司在通知后成功暂停了Payment Processor V3,但其在ApeChain网络上的部署曾短暂出现不可中断状况。
“唯一可行的应对方式是执行一次主动型白帽干预。”研究人员指出。
最终,总计23,155枚NFT被成功转移并隔离,估值约为600万美元。所有者将在撤销存在漏洞的授权后,重新获得对这些数字资产的完全控制权。
然而,救援行动未能覆盖全部受损资产。后续调查显示,该漏洞亦可被反向利用以盗取WETH,导致660枚该代币陷入永久性丢失风险。
Quit在社交平台披露:“通宵奋战拯救了约600万美元的NFT,但那170万美元的WETH始终萦绕心头——我没能及时阻止它被转移。”
同一时段交易所遭重创,资金外流超三亿五千万
此次数字资产危机几乎与Bitget交易所遭遇的严重入侵事件同步发生。黑客通过攻破后端系统,伪造交易数据,从部分热钱包与温钱包中转移了超过3.51亿美元资产,而核心冷钱包未受影响。
据CryptoPotato报道,Bitget首席执行官Gracy Chen将此次事故归因于系统架构被渗透,而非私钥泄露。她同时宣布,受影响用户将获得全额赔偿,相关资金将来自公司设立的4.64亿美元用户保护基金。
XRP成为被盗金额最大的单一资产类别,逾1亿枚XRP(价值超1.58亿美元)被分散至少数几个钱包中,目前正由多方机构追踪。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
