Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
SlowMist Cosine : Le hacker de GMGN a emporté les fonds des utilisateurs via une méthode de retrait de pool de type Pi Xiu, réalisant un profit de plus de 700 000 dollars.

SlowMist Cosine : Le hacker de GMGN a emporté les fonds des utilisateurs via une méthode de retrait de pool de type Pi Xiu, réalisant un profit de plus de 700 000 dollars.

金色财经金色财经2025/10/28 15:46
Afficher le texte d'origine

Selon un rapport de Jinse Finance, Cosine de SlowMist a publié sur la plateforme X : « Après avoir examiné des dizaines de signalements de vols liés à GMGN qui nous ont été soumis, nous avons constaté un point commun : la clé privée des utilisateurs n’a pas été compromise, mais SOL et BNB ont été utilisés pour acheter des tokens Pi Xiu (qui ne peuvent être achetés mais pas vendus). Les hackers ont principalement retiré les liquidités des pools Pi Xiu pour emporter les fonds des utilisateurs, réalisant un bénéfice de plus de 700 000 dollars. Une telle situation (sans fuite de clé privée) est très probablement due à une technique de phishing avancée. Étant donné que GMGN a déjà corrigé le problème, il est difficile de le reproduire. Nous supposons que cela est lié au mode de compte GMGN : lorsque les utilisateurs visitent un site de phishing, ce dernier obtient les informations de signature de connexion du mode de compte GMGN, telles que les valeurs access_token et refresh_token, prenant ainsi le contrôle du compte utilisateur. Cependant, sans la 2FA de l’utilisateur, il est impossible d’exporter directement la clé privée ou de retirer des fonds. Les hackers utilisent donc les tokens Pi Xiu pour effectuer une attaque de “wash trading” sur les fonds des utilisateurs, volant ainsi indirectement leurs actifs. »

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !