Auctus Hack
检查您的地址是否受到影响。
26 Mar 2022
$750k 被盗
Auctus 是 Ethereum 上的一个去中心化期权协议,用户可以在上面创建和交易加密期权。其一个较早的测试版合约 ACOWriter 让用户可以一步完成创建期权并在交易所出售,为此用户需要授权它动用自己的代币。该合约允许任何调用者自行决定使用哪个交易所以及发送什么指令,却对两者都不做检查。2022年3月26日,攻击者利用这一点,让该合约直接从用户钱包中转走已授权的代币。
被盗总额超过75万美元,其中大部分发生在3月26日的主要盗窃中;在漏洞曝光后,又出现了一些规模较小的模仿攻击。Auctus 于2022年3月29日,也就是主要盗窃发生三天后,发布了紧急警告。它要求所有曾授权过 ACOWriter 合约的人撤销该授权,并建议大家在撤销之前不要将任何代币转入钱包,因为这些代币同样可能被盗。
这则警告至今仍是 Auctus 博客上的最新文章,而 ACOWriter 合约也仍然存在于链上。这意味着,任何仍对它保有有效授权的钱包都面临风险,即使已经过去多年。如果您曾使用过 Auctus,请检查对 ACOWriter 的授权并将其撤销,然后再向该钱包转入任何已授权的代币。撤销授权可以保护您当前持有的资产,但无法追回已被盗走的代币。
受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。