THORSwap 在 X 平台发文称,其与 Metro Exchange 使用的第三方客服平台 Mava 于 9 月 28 日遭遇域名注册商层面的劫持,相关客服插件一度被注入恶意代码,导致用户资产受损约 5.8 万美元。
据 THORSwap 披露,恶意代码可弹出伪造的 WalletConnect 提示,窃取用户在网站输入的助记词或 keystore 信息,并替换 Direct Swap 的充值地址。
此次事件共造成约 5.8 万美元损失,其中约 5.42 万美元来自被盗钱包,另有 3500 美元来自被篡改的 Direct Swap。THORSwap 表示,后者涉及的受影响用户已获得全额赔付。
THORSwap 同时表示,其服务器及应用代码未受影响,相关网站目前已恢复安全。
平台提醒称,若用户曾在 9 月 29 日 01:50 至 03:40 期间使用过其 dApp,并导入过助记词、复制或扫描过 Direct Swap 充值地址,或连接过恶意 WalletConnect 提示,应立即将资产转移至新钱包,并撤销现有代币授权。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

