摘要:BNB Chain上项目79thVault因管理员权限被滥用,导致1250万美元资产外流。GoPlus Security调查发现特权角色无多重签名保护,且交易时间集中,资金已转换为BNB并滞留于特定地址,项目方回应模糊引发信任危机。

币圈界报道:
79thVault因管理权失控致巨额资产外流,调查揭示链上异常行为
运行于BNB Chain的去中心化项目79thVault遭遇严重安全事件,因未授权的管理员地址被激活,造成约1250万美元的经济损失。此次事故波及近万名代币持有者,外界对其性质产生分歧:究竟是外部黑客入侵,还是内部人员违规操作,尚无定论。
特权角色未设防护机制,链上转账暴露控制漏洞
GoPlus Security对79AU合约展开溯源分析,指出其内置了名为OPERATOR_ROLE的高权限功能,赋予指定账户对代币资产的完全处置权。由于该合约源码未在BscScan完成验证,项目呈现显著的中心化控制特征。
该权限被分配至地址0x019bD8ED017D11AF0eB24d28DCdd0f9930c85cA3,使其可将任意来源的79AU代币转移至目标地址。在事件发生时段,同一地址在一小时内触发七次高权限操作。
值得注意的是,该角色未配置多重签名或时间锁等基础安全策略,致使资金暴露于极高风险之中。据核查,这些交易发生在协调世界时(UTC)07:25至08:19之间,共转移201万枚79AU代币至0xc3E90f78A918594a605d584887b2775F4b80A099,单笔金额介于1万至50万枚之间。
交易完成后,相关代币迅速在去中心化交易所兑换为USDT,并进一步转为16,249枚BNB。目前约1103万美元价值的资金仍锁定于地址0xa9537B40b02Af7Af8f1543aea3691992B2174F89,虽有少量流出(每次10至15枚BNB),但主体资金未发生变动。
项目方回应模糊,链上谈判消息引质疑
事后,79thVault将此次事件定义为“系统升级”,却未说明具体原因,也未披露密钥泄露、内部误操作或其他潜在因素的详情。关于损失构成与资产流向的完整报告至今仍未发布。
GoPlus Security还发现一条来自相同管理员地址的链上沟通记录,内容涉及赏金协商。该机构指出,由拥有特权的角色主动与攻击者进行谈判极为罕见,且信息真实性存疑,可能暗示内部勾结或人为操控。
由于信息披露严重不足,公众难以判断用户是否获得充分知情权。当前主流观点认为,密钥外泄与内部人员作案仍是两种最可能的成因。
市场风险意识增强,模因币波动加剧警惕情绪
随着加密生态加速演进,投资者对项目底层安全性关注度持续上升,不再仅聚焦价格波动,更重视运营透明度与资金动向监控。这种审慎态度亦蔓延至模因币领域。
在模因币市场中,社交传播驱动的快速升值现象屡见不鲜。例如,代币“Niu Lai”在一次交易中,99美元投资放大至约37万美元。此类极端案例凸显了追踪发行机制、投资者行为模式的重要性,也反映出市场对高风险资产的警觉正在提升。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
