慢雾:167万枚IGN被盗事件源于外部恶意攻击
10月29日消息,安全公司慢雾于X平台发文称,其被委托作为独立第三方调查最近导致167万枚EIGEN被盗的事件,发现该事件源于一次外部恶意攻击。由于Eigen Labs的一名投资者成为网络钓鱼攻击的受害者,导致该投资者一名员工的电子邮件帐户遭到入侵,这使得攻击者能够访问投资者、Eigen Labs和托管人之间的电子邮件线程。此电子邮件线程从投资者的电子邮件转发给攻击者。攻击者创建并使用了投资者和托管人的伪造(略有改动)电子邮件地址,然后冒充投资者,对合法的电子邮件ID做出回应,使得回应出现在同一个合法电子邮件线程中,其中包含攻击者的钱包地址,而不是预期的托管人钱包地址。
慢雾进一步解释称,攻击者在同一个电子邮件线程中使用伪造的投资者电子邮件地址,确认收到了测试交易。同样,攻击者通过伪造的托管人电子邮件地址单独确认收到测试交易。所有这些都出现在与初始合法线程相同的线程中。在收到看似投资者和托管人的确认后,但实际上是几乎相同的欺诈性电子邮件地址,没有进一步的通信渠道确认,剩余的约167万枚EIGEN被发送到攻击者钱包。
EigenLayer重申,该事件没有影响官方网站、任何协议或代币智能合约,也不与任何链上功能有关。其内部调查包括对代币转移审批流程进行彻底审查,以评估导致此事件的任何流程错误,并确定需要进行哪些改进以最大限度地降低未来风险。
你可能感兴趣的文章
-
映泰TB250BTC挖矿主板BIOS设置(完全攻略,让你轻松挖矿)
映泰tb250btc挖矿主板的bios设置相对简单…
2023-07-05 -
MCU带两个ETH,实现高效数据传输(详细介绍MCU带双ETH的应用场景和优势)
要实现一个MCU带两个ETH,需要选择支持多个…
2023-07-04 -
详解代币经济学:供需、激励与治理等
代币经济学是加密货币的一个重要方面。如…
2022-08-02 -
企业将 x to earn 作为Web3 探索大门
写在前面我们从不同的x模式下,挑选了较具…
2022-08-02 -
Goerli 将与 Prater 合并
作为最后一个进行权益证明过渡的测试网,Go…
2022-08-02 -
opensea卖出以太坊怎么转人民币(详细教程分享,快速实现数字货币兑换)
要将在Opensea卖出的以太坊转换成人民币,…
2023-07-05 -
SOL币用什么挖矿?SOL币挖矿教程详解
摘要: SOL币是Solana区块链生态系统中使用…
2023-07-04 -
银行除了不去中心化其他都完胜Crypto
如果一条为了取代以太坊的公链,为了性能、…
2022-08-02 -
代币薪酬设计指南
代币和整个加密货币市场的波动性较大,因此…
2022-08-02 -
SHIB(柴犬币):一场有趣的社区化实验(了解Shiba Inu币背后的故事与未来发展)
SHIB是Shiba Inu Token的缩写,是一种基于…
2023-07-05 -
加入一个在 Web3 领域有声望的团队
区块链网专职打假记者李文峰报道:如果你刚…
2022-08-02 -
加密货币市场近期崩溃的内在原因
7月20日,知名加密VCParadigm创始合伙人 M…
2022-08-02