THORSwap:第三方客服插件遭劫持,用户损失约 5.8 万美元

THORSwap:第三方客服插件遭劫持,用户损失约 5.8 万美元

N
News Editor
2026-09-30 13:28:23
THORSwap 表示,其与 Metro Exchange 使用的第三方客服平台 Mava 于 9 月 28 日在域名注册商层面遭劫持,客服插件被注入恶意代码。事件造成约 5.8 万美元损失,其中约 5.42 万美元来自被盗钱包,3500 美元来自被篡改的 Direct Swap 充值地址。THORSwap 称服务器与应用代码未受影响,网站已恢复安全,并提醒特定时间段内使用过 dApp 的用户立即转移资产并撤销代币授权。

THORSwap 在 X 平台发文称,其与 Metro Exchange 使用的第三方客服平台 Mava 于 9 月 28 日遭遇域名注册商层面的劫持,相关客服插件一度被注入恶意代码,导致用户资产受损约 5.8 万美元。

据 THORSwap 披露,恶意代码可弹出伪造的 WalletConnect 提示,窃取用户在网站输入的助记词或 keystore 信息,并替换 Direct Swap 的充值地址。

此次事件共造成约 5.8 万美元损失,其中约 5.42 万美元来自被盗钱包,另有 3500 美元来自被篡改的 Direct Swap。THORSwap 表示,后者涉及的受影响用户已获得全额赔付。

THORSwap 同时表示,其服务器及应用代码未受影响,相关网站目前已恢复安全。

平台提醒称,若用户曾在 9 月 29 日 01:50 至 03:40 期间使用过其 dApp,并导入过助记词、复制或扫描过 Direct Swap 充值地址,或连接过恶意 WalletConnect 提示,应立即将资产转移至新钱包,并撤销现有代币授权。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。