Nervos Network的跨链平台Force Bridge近日遭遇重大加密货币安全漏洞,攻击者通过Tornado Cash等混币器清洗赃款,损失高达390万美元
区块链调查人员证实,此次攻击导致数百万美元数字资产被盗。该漏洞于6月2日被披露,引发了加密社区对跨链协议安全性的新担忧。
Cyvers Alerts率先监测到Force Bridge上的可疑活动。报告显示攻击者窃取了约300万美元各类代币,包括257,800 USDT、893,300 USDC、60,400 DAI、539.09 ETH及0.79 WBTC。
得手后,黑客迅速将资产兑换为ETH并转入常用于混淆交易的混币协议Tornado Cash。
随后安全公司Extractor发布分析报告称,攻击者利用访问控制漏洞共窃取约390万美元,其中以太坊链损失310万美元,币安智能链损失80万美元。报告还指出攻击者曾多次尝试入侵系统。
被盗资金被分散存入Tornado Cash和FixedFloat等平台,这些服务能掩盖数字资产流向。采用多重混币器转账表明这是一次有组织的精密攻击。
攻击者利用桥接架构的已知缺陷,未经授权即可调用钱包功能。本次事件中,Force Bridge的访问控制漏洞使黑客得以悄无声息地提取巨额资金。
事件发生后,Nervos Network立即暂停Force Bridge所有操作,确认损失约370万美元。平台已启动全面调查,正与执法部门及交易所合作追踪攻击者,同时承诺强化安全协议。
官方将定期更新进展,在审查全网安全措施的同时追索被盗资金。目前所有用户账户均处于异常活动监控中。
PeckShieldAlert数据显示,5月共发生20起重大漏洞事件(总损失2.441亿美元),4月损失达4.0211亿美元,3月为3346万美元。其中Cetus Protocol损失2.2亿美元(后追回1.57亿),Cork Protocol损失1200万质押ETH,Mobius和MapleStory Universe分别损失216万和120万美元。另一起案件中,朝鲜黑客窃取个人用户钱包520万美元。