(2024)

Sfruttamento finanziario di Sunray

1000 BTC

Impatto monetario

$2,700,000

Mese

Ottobre

Anno

2024

Tipo

Valuta di riserva

Reti

Altro

Stato della piattaforma

chiusura

Causare

Si sospetta che la chiave privata trapelata consenta l'aggiornamento non autorizzato del contratto

Revisione dell'incidente

Il 14 maggio 2025, l'exchange decentralizzato Equalizer (DEX) è stato sfruttato da un hacker che ha prosciugato i fondi degli utenti attraverso una serie di transazioni non autorizzate. L'attacco è iniziato intorno alle 4:10 UTC con il furto di 2,500 token di liquidità SpookySwap (spLP), seguito dal furto di vari altri asset, tra cui 2,353 Equalizer (EQUAL), 510,579 FantomStarter (FS), 6 milioni di AnyInu (AI), 985,565 ChillPill (CHILL), 50,000 WigoSwap (WIGO) e 25 multiDEUS (DEUS).

Il portafoglio dell'hacker, attivo da oltre 220 giorni, è rimasto operativo e ha continuato a ricevere fondi rubati. In risposta, il team di Equalizer ha emesso un avviso su X, esortando gli utenti a interrompere l'interazione con la piattaforma e a revocare eventuali approvazioni effettuate nelle sei ore precedenti per limitare ulteriori danni. Sebbene il valore totale dei token rubati fosse relativamente basso, il metodo utilizzato dall'aggressore, basato su transazioni di basso valore e su piccola scala, ha inizialmente consentito loro di eludere il rilevamento.

Il prezzo del token EQUAL è sceso dell'11%, attestandosi a circa 8.90 dollari in seguito all'incidente. Ad aggravare la situazione, un truffatore ha creato un falso account Equalizer X per ingannare gli utenti interessati con offerte di rimborso fraudolente. Questo exploit sottolinea i rischi persistenti di approvazioni contrattuali non autorizzate nella DeFi e l'importanza di interagire con cautela con dApp o richieste di approvazione sconosciute.

Hai una falla da segnalare? Contattaci . oppure Condividi questo report

©2025, UEEx Tutti i diritti riservati FINTRAC Registrato