10月18日,Layerzero上的去中心化货币市场协议Tapioca DAO遭遇安全漏洞。Tapioca DAO团队成员的疏忽导致网络攻击升级,造成约470万美元的损失。截至报告发布时,被盗资金位于BNB链上。
由于损失惨重,且受影响的客户数量众多,该公司孤注一掷,悬赏100万美元给网络盗窃的肇事者,打破了通常的十分之一赔偿规则。值得注意的是,该平台于10月20日通过链上消息向攻击者宣布了这一悬赏计划。
Tapioca DAO 网络攻击
毫无戒心的攻击者利用社交媒体平台 Discord,突破了加密货币公司的严格机制,窃取了该平台 90% 以上的本币 TAP 代币。
通过创造有利的诈骗环境,网络操纵者诱骗脆弱的团队成员透露关键细节,导致最初投资的约 30 万个 TAP 代币被剥夺。
根据调查结果,攻击发起期间,每个 TAP 代币的内在价值约为 1.40 美元。诈骗者还访问了 USDO/USDC 交易对的稳定合约,累计窃取了 4,405,600 美元(其中 1,575,606 美元为 ETH,约 2.8 万美元为 USDC)。
成功入侵后,黑客将收益兑换成以太坊,再兑换成USDT。如前所述,他已将USDT转移到BNB链。
据链上调查公司 ZachXBT 称,此次网络盗窃事件极有可能源于 Tapioca 员工错误安装的未受保护的软件。
Tapioca DAO 发布安全预防措施
为了减轻网络攻击造成的损失,该公司将未篡改的2.7万美元资产转移到了“DAO multi-sig”,这是一个提供高安全性网络的钱包。多重签名钱包的卓越安全性源于各种授权钱包的监管规定。
该公司进一步提醒客户注意虚假链接的风险,指出虚假链接是诈骗活动最容易被利用的途径之一。此外,用户应密切关注自己的钱包,并将可疑活动报告给相关部门。
