Kaspa KRC-20 桥接钱包漏洞导致数百万损失
- 攻击者从 Kaspa KRC-20 桥接钱包中提取了 1.864 亿 ZEAL 和 5440 亿 NACHO。
- 这些代币在攻击者没有私钥的情况下被转移。
- 代币通过第二层网络(L2)被循环利用并卖入流动性池。
- Kaspa 本身在此次事件中并未被黑客攻击。
- 五笔有效交易欺骗了链下索引器,促成了此次攻击。
本周末对 Kaspa KRC-20 桥接钱包的攻击导致未授权的 ZEAL 和 NACHO 代币通过 L2 网络大量转移,但 Kaspa 的核心系统安全没有受到破坏。
此次事件提醒我们,即便核心系统安全无虞,也必须重视链下工具和接口的安全性。