Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
SlowMist Cosine: GMGN-хакер вывел средства пользователей с помощью метода ликвидации пула на Pi Xiu, получив прибыль свыше 700 тысяч долларов

SlowMist Cosine: GMGN-хакер вывел средства пользователей с помощью метода ликвидации пула на Pi Xiu, получив прибыль свыше 700 тысяч долларов

金色财经金色财经2025/10/28 15:46
Показать оригинал

Согласно сообщению Jinse Finance, Cosine из SlowMist опубликовал на платформе X следующее: «Я просмотрел десятки сообщений о кражах, связанных с GMGN, которые были отправлены нам. Общая черта: приватные ключи пользователей не были скомпрометированы, но SOL и BNB были куплены на так называемой “Piksyu-платформе” (то есть можно только покупать, но нельзя продавать). Хакеры в основном выводили средства пользователей, удаляя ликвидность с Piksyu-платформы, получив прибыль более 700 000 долларов. Причиной такой ситуации (при том, что приватные ключи не были скомпрометированы) с большой вероятностью является более продвинутый фишинг. Поскольку GMGN уже устранил соответствующую проблему, воспроизвести атаку сложно. Предполагается, что это связано с моделью аккаунтов GMGN: пользователь посещает фишинговый сайт, который получает информацию для входа в аккаунт GMGN, например, значения access_token и refresh_token, и перехватывает управление аккаунтом пользователя. Однако без 2FA пользователя невозможно напрямую экспортировать приватный ключ или вывести средства, поэтому хакеры используют Piksyu-платформу для проведения “wash trading” и косвенного хищения активов пользователя».

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!