DEXX被盗事件全追踪:监守自盗还是黑客所为?
内容提要:11月16日,链上交易终端DEXX发生用户资产被盗事件,多个meme币经历大额砸盘,具体被盗金额尚未确定,传言损失已达一千六百余万美元。DEXX创始人Roy表示将补偿用户损失,多位用户资产已被隔离至安全地址。事件原因是DEXX私钥管理不当导致泄露,安全机构指出私钥以明文形式在官方服务器上,存在安全隐患。DEXX审计报告中显示存在多项风险。用户需警惕针对被盗用户的钓鱼诈骗。DEXX官方正在通过司法途径追查黑客信息,已标记黑客钱包地址并请求Solana基金会帮助。
11 月 16 日,链上交易终端 DEXX 的用户资产被盗,多个 meme 币今日凌晨短时经历大额砸盘。目前安全公司还没有确定具体被盗金额,有社区传言目前受损失资产已达一千六百余万美元。
DEXX 创始人 Roy 今晨表示将会补偿用户损失。截止目前,多位用户反应账户资产已被隔离至安全地址。
DEXX 安全漏洞
DEXX 被盗事件发生后,社区开始审视这个曾被其返佣链接刷屏的 meme 专属交易平台,而为 DEXX 做过推广的 KOL 也被用户迁怒。
安全机构慢雾创始人余弦表示,「被盗人群与用 DEXX 做冲土狗/炒 MEME 有关,私钥属于 DEXX 中心化托管,肯定泄露了,至于泄露方式等调查披露。」
社区发现,根据开发者工具中的 export_wallet 请求信息,在导出 DEXX 私钥时,私钥以明文形式呈现,意味着用户私钥实际上在官方服务器上。如果通信未进行加密保护,攻击者可能在传输过程中截获用户的私钥,即使采用 HTTPS 传输,私钥直接传输也可能因浏览器漏洞或其他安全问题导致隐私数据泄露。
因此有用户戏称「DEXX 重新定义了非托管钱包」。
另外,钱包应用 OneKey 表示 DEXX 一直反复请求「上传用户剪贴板内容」权限,有可能上传了用户的剪贴板内容,称「如果你在手机上复制过私钥助记词,尽快转移资产。」
DEXX 的审计由 Certik 完成,其给出的审计报告中显示 DEXX 得分为 59.31 分,这一不及格的分数意味着多达 9 项风险。其中「中心化」这个主要风险未解决;四个中度风险两个已解决两个未解决,包括「易受攻击代码」;还有四项轻度风险,只解决了其中一个。
有用户表示 DEXX 以及各种交易 bot 在安全方面都是裸奔,项目方无一例外都主打一个心态——「反正用户也不懂、不在乎,反正还有运气好的同行也这么干但还没被盗,反正我要是在乎的话还要付出很多研发成本和用户体验的代价,那我就也不用在乎啰。」
联系到此前 BananaGun、Unibot 都曾出现过被盗隐患,针对链上交易,还是「Not Your Keys, Not Your Money」。
最新资讯及调查进展
11-19 11:17
DEXX 官方在社交平台上表示,「目前有用户反馈,有些代币疑似黑客砸盘。我们正在分析时间以及地址是否是我们的用户。如果发现自己的地址有代币异动或疑似黑客有归集、出售代币行为。请立即在 Telegram 频道联系我们/联系安全公司。」
11-17 23:43
DEXX 官方在社交平台上表示,「关于 DEXX 资产被盗事件团队内部已经取得了一些进展,并已经在通过司法途径申请标记黑客钱包地址。正在标记黑客地址,并请求 Solana 基金会提供帮助。被标记后,黑客将无法通过任何方法充值进交易平台/兑换成法币。目前已经跟多家安全机构合作追查黑客信息,也在多地立案侦查,后续有任何可以公开的信息我们都会在 X/Telegram 进行同步。」
11-17 16:38
DEXX 创始人 Roy 在 X 平台回应失联质疑,其表示:「特殊原因目前不能同步近况。再给我们一些时间给处理满意。这两天团队会同步一些信息和方案,不是失联不失联问题。是直接被轰炸烂完全看不过来信息需要集中精力处理问题。网传版本就离谱,我也真不想回应不想看,这一天多时间只在解决问题。」
11-16 14:12
据 GoPlus 安全监测,目前已发现专门针对 DEXX 被盗用户的「维权社群」、「DEXX 被盗登记」、「DEXX 赔偿」等维权和赔付相关的钓鱼诈骗。用户需小心识别,切勿上传私钥/助记词或连接钱包确认,避免二次伤害。
11-16 14:02
慢雾创始人余弦在社交媒体上发布 DEXX 事件更新表示,目前慢雾已经收到近 500 封与 DEXX 被盗的请求信息,事件分析仍在进行中,目前初步判定已是千万美元级的损失(因为部分 Meme 币价格浮动过大),几乎每个受害者对应的攻击者地址都不一样,说明本次事件的攻击者预谋已久,有关 gas 来源是 3 天前通过 XMR 兑换的。
11-16 13:27
区块链安全审计公司 CertiK 发布声明称,近期收到大量 DEXX 平台用户的求助,用户反映其账户资产被清空。经 CertiK 核实确认,此次安全事件发生在 Solana 链上,但该链不在 CertiK 的审计覆盖范围内。
CertiK 表示,事件的主要原因是 DEXX 平台私钥管理不当,导致官方私钥泄露。
11-16 12:30
慢雾创始人余弦在社交媒体上针对网传「DEXX 用户累计被盗 4.88 亿美元」的相关截图发布回应称,DEXX 案中每个受害者对应的黑客地址都不一样,被盗资金是不会在一个地址集中的。
meme 价格更新
11-16 08:56
据 GMGN 行情数据显示,或受 DEXX 被盗影响,BAN、LUCE、PNUT 等 Meme 出现不同程度下跌,其中:
· BAN 自事件发生后下跌约 30%,现报价 0.126 美元
· LUCE 自事件发生后下跌约 20%,现报价 0.211 美元
· PNUT 自事件发生后最多下跌约 12.5%,现报价 1.72 美元
- 相关话题
-
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- DEXX遭黑客攻击,两日转走超1500ETH至Tornado Cash
- BSC老牌借贷协议遭重创:Radiant黑客事件致资产大量流失
- 慢雾创始人揭露Monoswap黑客事件幕后黑手及安全建议
- ZKsync空投事件:用户k1z4通过空投耕作获利百万美元
- 门头沟事件回顾:Mt.Gox偿还计划将对市场产生何种影响?
- 2025年Binance展望:特朗普加密政策助力,三大生态事件或成现实
- 过去24小时内加密市场大事件回顾
- 特朗普遇刺事件影响:比特币短暂上涨,特朗普状态稳定将继续参选
- 风险提醒:被盗资产影响币种及市场波动分析
- WazirX交易所漏洞事件中的$FLOKI应对措施
- 市场动态与展望:赔付事件落幕、监管乌龙、项目表现及利率预期分析
- 相关资讯
-
DEXX被盗26天后,创始人详述事件原因及最新进展
DEXX交易平台被盗2100万美元,创始人详解事件成因与赔付计划
GCR被盗事件揭秘:黑客身份与获利金额揭晓
黑客盗币团伙落网:宁波一男子虚拟货币被盗3800万
Bitfinex黑客事件迎转机:有望追回9.4万枚比特币,损失或从7200万变94亿
波卡期货ETF有望7月15日获批,加密市场企稳,牛市或将到来。Bifrost迅速处理国库被盗事件。
中国知名空投工作室遭黑客袭击,500个钱包被盗!指纹浏览器安全性遭质疑
加密华语圈震荡:DEXX用户资金遭窃事件深度剖析
近期被盗事件反思:加强账户安全新举措
OKX用户被盗事件揭秘:紧急升级后的后续影响分析
- 猜你喜欢
-
AI浪潮下的五大未来趋势:预计将有10亿个智能Agent上链发展
AI Agent热度飙升,能否引领下一个DeFi热潮?
ANIME文化币引领行业革新,重塑动漫产业未来新篇章
加密货币:通胀拐点下的避险资产?海耶斯认为是最佳保值方式
币安Binance Labs更名YZi Labs,转型CZ家族办公室,专注Web3、AI及生物技术投资
美国应如何监管稳定币
AI携手Crypto展现巨大潜力:Bitwise预测2030年将推动全球GDP增值20兆美元
美国加息引发市场动荡,真正的熊市还会远吗?
Web3加密市场每日速览:交易所被盗影响市场,香蕉枪项目上线,电报机器人赛道上涨,特朗普概念币风险提醒
特朗普主持高价筹款圆桌会议,加密货币购票成亮点