呢次黑客攻擊同一般即興犯案唔同嘅係,有大把證據顯示佢哋計劃咗好耐。鏈上數據披露,攻擊者喺偷錢之前差唔多九個月,已經開始鋪路。
咁樣提早咁耐部署,強烈表明呢單係經過精心策劃嘅犯罪,而唔係一時興起。鏈上分析師同埋PeckShield、SlowMist等保安公司都留意到,呢次攻擊嘅高效率,背後好可能牽涉到有內鬼,對DxSale嗰種過晒氣嘅合約架構有好深入嘅認識 。
2026年呢次攻擊,並唔係毫無先兆嘅。早喺2025年6月,區塊鏈保安公司Decurity就披露過,DxSale喺BNB Chain上面嘅另一個智能合約有個嚴重漏洞,當時令到用戶至少520萬美金嘅資產曝露喺風險之中 。Decurity因為發現同負責任咁報告咗呢個可能造成數百萬美金損失嘅漏洞,聽講最後竟然只係收到區塊鏈業界傳嚟嘅500美金賞金——呢個數目細到成為咗業界頭條新聞,俾人鬧到爆
。
雖然嗰個特定漏洞後尾修補咗,但呢件事已經暴露出DxSale一直忽視保安基礎設施嘅惡習,而呢個惡習睇嚟一直冇變,最終喺一年之後,引爆咗呢次破壞力大得多嘅舊版鎖倉合約大災難。
一拎到LP代幣嘅控制權,攻擊者就閃電式行動,務求擾亂被盜資金嘅追踪路線。主要攻擊者地址 0xC4574DDEF299e7E563971e200433e592EeaaFA69,採取咗分幾個步驟嘅洗錢方法 。
DxSale事件並唔係單一事故,而係2026年加密貨幣犯罪災難性浪潮嘅其中一部分。今年已經坐穩咗鏈上保安史上最惡劣嘅年份之一。
DxSale呢次攻擊,雖然唔係今年最大單嘅漏洞事故,但佢係一個「教科書式」嘅案例,展示咗一個越嚟越大嘅威脅向量。隨住DeFi世界不斷擴張,嗰啲舊嘅、冇審計過、冇人打理嘅「殭屍合約」墓地,亦都越嚟越大。呢啲合約仲保留住管理員私鑰,一旦俾人入侵,或者好似今次咁俾人偷偷地轉移,就等於送咗一條直通車路俾攻擊者,任佢哋提取任何仲鎖喺入面嘅資金。呢單嘢係個好關鍵嘅提醒:「鎖倉嘅流動性」安唔安全,好大程度取決於控制道鎖嗰個程式碼同埋條鎖匙本身。
Comments
0 comments