EigenLayer表示未经授权的销售是一起“孤立事件”,但批评者仍然有顾虑。

CN
Decrypt
关注
2小时前

EigenLayer团队仍在处理与一个钱包相关的“未经批准的销售活动”所带来的后果,该钱包在上周末卸载了约550万美元(或1,673,645个)EIGEN代币。

“今天早上发生了一起孤立事件,一名投资者将代币转入保管的电子邮件线程被恶意攻击者破坏,”EigenLayer团队在10月4日的推文中宣布。团队表示,他们在前一天发送了1个EIGEN的测试交易后,被误导通过电子邮件将代币转移到攻击者的钱包。

EigenLayer团队没有立即回应Decrypt的评论请求。

“攻击者通过去中心化交换平台出售了这些被盗的EIGEN代币,并将稳定币转移到中心化交易所,”团队解释道。

区块链数据显示,该钱包使用MetaMask的“交换”功能执行了销售。虽然当时这些代币的价值约为550万美元,但攻击者似乎仅从销售中获得了不到310万美元的美元币(USDC)。

以太坊质押协议EigenLayer的团队表示,他们正在与执法部门合作,部分被盗资金已经被冻结。团队向社区保证,此事件不会影响更广泛的生态系统,并澄清这并不是由于协议或代币合约中的任何漏洞。

然而,部分加密社区成员对团队的解释表示怀疑,并质疑为何代币在没有归属合约的情况下直接发送给投资者——尤其是因为它们本应处于锁定期。

“我们信任Web3以消除智能合约中的人为错误,但许多项目仍依赖手动处理代币归属。我们需要尽快停止这种做法,”去中心化物理基础设施网络(DePin)公司Pindora的首席执行官Andreas Pensold评论道。

“EigenLayer事件是社会工程的一个典型例子,”他说。

加密网络安全公司Blockaid的首席执行官Ido Ben Natan告诉Decrypt,“此次攻击再次强调了验证每一个链上交互的关键必要性。”他强调了程序的重要性,因为“我们一次又一次地看到攻击者利用的不是技术缺陷,而是本应成为常规验证步骤的漏洞。”

“简单的地址验证可以早期发现差异并防止攻击,”他说。加密网络安全公司Immunefi的智能合约审查员Artem Irgebaev在发给Decrypt的消息中强调,“反钓鱼培训和规则被证明是最小化钓鱼攻击影响的最佳方法。”

EIGEN的价格在周末跌至3.08美元的低点,但在过去24小时内反弹,截至发稿时交易价格为3.33美元。该报告跟随9月底的报道,称EigenLayer在代币空投给用户近五个月后,定于9月30日解锁交易。

编辑:Stacy Elliott

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接