以太坊生态缺陷导致的一起亿级代币盗窃大案

去年,慢雾安全团队观测到一起自动化盗币的攻击行为,攻击者利用以太坊节点 Geth/Parity RPC API 鉴权缺陷,恶意调用 eth_sendTransaction 盗取代币,持续时间长达两年,单被盗的且还未转出的以太币价值就高达现价 2 千万美金,还有代币种类 164 种,总价值难以估计(很多代币还未上交易所正式发行)。如下图: 攻击过程 慢雾安全团队综合受害者情报、Reddit 资讯及蜜
相关文章
相关标签/搜索