(2024)

MonoSwap 黑客攻击

1000 BTC

货币影响

$1,300,000

月

七月

年份

2024

类型

允许

网络

其他

平台状态

关闭

原因

通过虚假视频会议应用程序窃取信息的恶意软件

事件回顾

2024年7月,去中心化金融 (DeFi) 协议 MonoSwap 遭受了一次复杂的社会工程学攻击,损失了130万美元。此次攻击始于一些冒充风险投资家的诈骗者,以讨论潜在投资为幌子联系 MonoSwap 团队。

作为骗局的一部分,MonoSwap 的一名开发人员被指示安装一个名为 Kakao 的欺诈性视频会议应用程序,该应用程序实际上是一个信息窃取恶意软件。安装后,该恶意软件会从开发人员的计算机中提取私钥,使攻击者能够完全访问该协议的钱包和智能合约。

攻击者随后清空了所有质押的流动性仓位,窃取了约 1.3 万美元。作为回应,MonoSwap 团队立即警告用户不要增加流动性或质押,并建议他们提取任何剩余的质押资金,以防止进一步损失。

此次漏洞凸显了中心化 DeFi 管理中的关键漏洞,尤其是通过热存储授予单个开发者大量钱包访问权限的风险。此次事件凸显了去中心化控制、多重签名钱包以及严格的安全措施(包括使用冷存储敏感密钥)的重要性,以防范此类有针对性的攻击。

发现黑客攻击需要举报?请联系我们。或分享此报告。

UEEx 让交易更简单

加入官方电报频道

©2025,UEEx 保留所有权利 FINTRAC 注册