近日,網(wǎng)絡(luò)安全監(jiān)測平臺(tái)Cyvers Alerts發(fā)布最新預(yù)警,在知名暗網(wǎng)交易平臺(tái)BASE上偵測到一起針對Zora代幣的重大盜竊事件。經(jīng)初步統(tǒng)計(jì),一名惡意攻擊者通過精心策劃的釣魚攻擊,成功竊取了約5,500枚ZORA代幣,按當(dāng)前市場行情計(jì)算,涉案金額高達(dá)12.9萬美元。該攻擊者隨后迅速將贓款通過智能合約橋接技術(shù),轉(zhuǎn)移至以太坊主網(wǎng)進(jìn)行匿名化處理,進(jìn)一步增加了追蹤難度。
此次事件暴露了當(dāng)前數(shù)字資產(chǎn)交易平臺(tái)在安全防護(hù)方面存在的明顯漏洞。BASE網(wǎng)絡(luò)作為暗網(wǎng)中較為活躍的加密貨幣交易場所,此次被用于洗錢操作,不僅對Zora項(xiàng)目方造成直接經(jīng)濟(jì)損失,也對整個(gè)加密貨幣市場的信任體系構(gòu)成威脅。網(wǎng)絡(luò)安全專家指出,隨著DeFi和NFT市場的快速發(fā)展,針對智能合約和私鑰的攻擊手段日益多樣化,項(xiàng)目方亟需加強(qiáng)多因素認(rèn)證、冷存儲(chǔ)等安全措施。
值得注意的是,該攻擊者采用的資金橋接技術(shù),是近年來加密犯罪分子常用的洗錢手段之一。通過將資金從側(cè)鏈或測試網(wǎng)轉(zhuǎn)移至主網(wǎng),可以掩蓋真實(shí)的資金流向。此次事件也反映出以太坊網(wǎng)絡(luò)在反洗錢監(jiān)管方面仍存在改進(jìn)空間。建議相關(guān)交易平臺(tái)加強(qiáng)用戶身份驗(yàn)證,引入鏈上監(jiān)控機(jī)制,并與區(qū)塊鏈分析機(jī)構(gòu)建立聯(lián)動(dòng)機(jī)制,共同打擊跨境數(shù)字犯罪活動(dòng)。
本文網(wǎng)址:http://iy168.cn/kuai/3366.html