Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
現實世界資產 (RWA) 重新質押協議 Zoth 遭駭客攻擊,損失 840 萬美元

現實世界資產 (RWA) 重新質押協議 Zoth 遭駭客攻擊,損失 840 萬美元

Coinjournal2025/03/22 15:00
作者:Coinjournal
現實世界資產 (RWA) 重新質押協議 Zoth 遭駭客攻擊,損失 840 萬美元 image 0
  • 由於部署者錢包被盜,Zoth 遭到駭客攻擊,損失了 840 萬美元。
  • 管理員權限外洩被指責是造成這次攻擊的原因。
  • 攻擊者將竊取的 USD0++ 兌換成 DAI 和 ETH,從而逃避追蹤。

Zoth 是一種現實世界資產 (RWA) 重新質押協議,旨在將傳統金融與區塊鏈技術結合起來,但它遭遇了一次攻擊,導致超過 840 萬美元的加密資產被盜。該事件由區塊鏈安全公司 Cyvers 在中午後報告,對整個生態系統產生了衝擊,促使 Zoth 停止運作並將其網站置於維護模式,團隊迅速做出回應。這次入侵以驚人的速度和精度展開,暴露了 Zoth 基礎設施中的漏洞。據 Cyvers 稱,該協議的部署者錢包(系統的關鍵管理支柱)已被破解。在偵測到駭客攻擊的大約 30 分鐘前,攻擊者將「USD0PPSubVaultUpgradeable」代理合約升級為惡意版本,並從可疑地址部署。

🚨ALERT🚨Our system has detected a suspicious transaction involving @zothdotio . It appears that the protocol's deployer wallet has been compromised.

30 minutes ago, the proxy contract "USD0PPSubVaultUpgradeable" was upgraded to a contract created by a suspicious address.
The… pic.twitter.com/3OHmvJYpR5

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) March 21, 2025

這種迅速的舉動使駭客得以繞過現有的安全措施,立即控制用戶資金,並提取價值 840 萬美元的 USD0++ 代幣。在竊盜發生後的幾分鐘內,攻擊者立即開始掩蓋自己的蹤跡。被盜資產被迅速轉換為 DAI 穩定幣,並彙至一個單獨的地址,此舉旨在掩蓋資金來源。後來,根據區塊鏈分析公司 PeckShield 報道,駭客將這些資產換成了以太坊(ETH),當時每單位價值約為 1,967 美元,這進一步增加了追蹤贓物(ETH)的難度。

#PeckShieldAlert @zothdotio hacker has swapped the stolen funds for 4,223 $ETH pic.twitter.com/OAlYk1TqJg

— PeckShieldAlert (@PeckShieldAlert) March 21, 2025

這個複雜的交易序列強調了攻擊者對 DeFi 機制的熟悉以及他們逃避恢復嘗試的意圖。

Zoth 承認了這一黑客行為

Zoth 的團隊很快就承認了這個漏洞,並於 3 月 21 日太平洋夏令時間凌晨 3:02 在 X 上發布了安全通知。該平台承諾在調查完成後發布一份全面的報告,這項承諾反映了其在混亂中保持透明度的承諾。 https://twitter.com/zothdotio/status/1903024419028734265 對於一個在 2024 年 8 月籌集了 400 萬美元用於將美國國庫券等安全資產代幣化的協議來說,這次黑客攻擊清楚地提醒人們,即使是最有前途的 DeFi 企業也存在潛在風險。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Circle 在紐約證券交易所上市,融資 1.1 億美元,投資人需求強勁

簡單來說 Circle 已在紐約證券交易所上市,股票代號為 CRCL,首次公開募股 (IPO) 籌集了 1.1 億美元,超額認購 25 倍。

Mpost2025/06/06 11:08
Circle 在紐約證券交易所上市,融資 1.1 億美元,投資人需求強勁

由於宏觀經濟動盪,過度槓桿的多頭措手不及,導致加密市場每日清算接近10億美元

簡要概述 加密貨幣市場在過去一天經歷了超過9.8億美元的清算,主要來自多頭頭寸。分析師表示,美國總統特朗普與埃隆·馬斯克之間的公開爭端影響了本已脆弱且過度槓桿化的市場,導致大規模拋售。報告的清算數據基於公開可用的數據,可能低估了清算的真實程度。

The Block2025/06/06 09:00
由於宏觀經濟動盪,過度槓桿的多頭措手不及,導致加密市場每日清算接近10億美元

據報導,World Liberty 向建造未經授權的特朗普品牌錢包的公司發出停止及終止信函

快速摘要 特朗普支持的World Liberty Financial已向Fight Fight Fight和Magic Eden發出停止及終止信函,這些公司正在開發一個未經授權的特朗普品牌加密錢包。特朗普總統的三個兒子本週表示,特朗普集團“與該錢包毫無關聯”,並且World Liberty將推出一個“官方”錢包。

The Block2025/06/06 06:49
據報導,World Liberty 向建造未經授權的特朗普品牌錢包的公司發出停止及終止信函

比特幣ATM運營商CoinFlip尋求買家,潛在出售金額達10億美元:報告

快速摘要 根據彭博社報導,儘管CoinFlip的目標是為此次銷售籌集至少10億美元,但並不保證能達到該金額或銷售能順利完成。CoinFlip是全球第二大加密貨幣ATM運營商,擁有總共5,600個地點。

The Block2025/06/06 06:49
比特幣ATM運營商CoinFlip尋求買家,潛在出售金額達10億美元:報告