tradingkey.logo
搜尋

Adshares黑客歸還了62.8萬美元贓款中的86%,分析師揭露了黑客攻擊後的漏洞。

Cryptopolitan2026年5月18日 15:28
facebooktwitterlinkedin

據 PeckShieldAlert 稱,5 月 17 日 Adshares 橋漏洞的攻擊者已向該項目的部署地址返還了 256 個 ETH(約合 540,700 美元),彌補了估計損失 628,000 美元的約 86%。.

的消息 部分退款 來說是一種緩解 DeFi ,因爲該領域正遭受不法分子的攻擊日益增多,但安全研究人員警告說,平臺和用戶也應該保持警惕,因爲黑客攻擊後的恢復期也會吸引詐騙分子,trac會利用受影響的用戶行騙。

Adshares 橋接漏洞攻擊者在損失 62.8 萬美元后返還了 256 個 ETH,分析師警告稱存在追回騙局。.
Adshares橋接漏洞攻擊者在損失62.8萬美元后返還了256個以太坊。來源: PeckShield via X/Twitter。

Adshares漏洞是如何被利用的?

據安全研究員兼 web3 安全平臺 CD Security 的創始人 Chris Dior 稱,他是最早在 5 月 16 日指出 Adsharesdent 的人之一,其根本原因是橋接鑄幣驗證失敗。.

:“橋接器 EOA 使用不存在的本地鏈交易 ID 簽署了 3 個 wrapTo() 調用,向攻擊者鑄造了虛假的 wADS。攻擊者在 Ethereum。” Dior 在 X 上

DeFiLlama 的漏洞數據庫 將 5 月 16 日的事件歸類dent 使用“橋驗證繞過”技術的協議邏輯故障,導致 Ethereum。這表明該漏洞來自橋的跨鏈證明校驗層,而非市場交易或預言機相關的缺陷。

Adshares成功獲得了部分退款。

在 DeFi 領域,攻擊者返還一定比例的贓款並保留較小比例的做法並不新鮮。然而,這種白帽做法似乎越來越受歡迎,因爲一些案例已經成功實施。Adshares的部分退款就遵循了這種模式。.

然而,截至發稿時,尚未證實 Adshares 是否提供了正式的賞金條款,也未證實攻擊者是否自願歸還了資金。.

跨鏈協議 Ethereum。5月12日, TAC損失了280萬美元,隨後向攻擊者提供 10%的賞金以換取剩餘資金的返還。攻擊者接受了賞金,TAC隨後將該事件重新歸類爲白帽黑客攻擊dent並與安全合作伙伴和執法部門協調後撤銷了訴訟。

Verus 團隊還向對該平臺發起 1150 萬美元漏洞攻擊的攻擊者發出了白帽黑客要約 報道 Cryptopolitan

到目前爲止,Adshares 團隊尚未就此次漏洞發佈公開聲明、發佈事後分析報告、發佈正式賞金通知,或分享任何有關恢復的信息。.

用戶應警惕任何非來自平臺官方賬號的信息。.

恢復期容易滋生二次詐騙

並非每次黑客攻擊都能獲得退款;事實上,很多攻擊都無法退款,即使資金最終能夠追回,黑客攻擊所引發的關注也會爲欺詐行爲創造滋生的溫牀。.

在此期間,經常會看到針對正在搜索補償更新的用戶的虛假賞金通知、釣魚退款門戶和錢包驗證鏈接增多。.

THORChain 和 Verus 的漏洞是 最近dent攻擊 ,之後不法分子開始散佈虛假信息,聲稱該協議即將推出退款平臺。

THORChain 在X平臺上警告用戶,有“多個虛假賬戶和虛假信息”在流傳,聲稱存在不存在的退款計劃、空投和賠償申請。由於部分退款已引起公衆關注,Adshares用戶現在也面臨着類似的風險。

2026年,橋接漏洞攻擊事件將持續增加。

Adshares 的數據泄露事件進一步加劇了與橋接器相關的攻擊事件數量。PeckShieldAlert 報告稱,截至 5 月中旬,2026 年累計橋接器損失已超過 3.286 億美元,其中包括 Verus-Ethereum 橋接器被黑客攻擊 5 月 18 日披露的

如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

KeyAI