Revoke.cash logo

bZx Hack

检查您的地址是否受到影响。

5 Nov 2021
$55M 被盗
BNB Chain Logo
Polygon Logo

bZx 是一个用于借贷和交易的 DeFi 平台,运行在 Ethereum、BNB Chain 和 Polygon 上。2021年11月5日,一名 bZx 开发者打开了一封附有恶意 Word 文档的钓鱼邮件。攻击者由此获得了该开发者钱包的访问权限,而这个钱包还持有 bZx 在 BNB Chain 和 Polygon 上的管理员密钥。攻击者利用这些密钥修改了合约,从而可以拿走协议的资金,并从任何授权过 bZx 的钱包中转走代币。Ethereum 版本由 bZx DAO 单独治理,并未受到影响。

被盗总额超过5500万美元,其中包括大量 bZx 自己的 BZRX 代币,以及从用户钱包中盗走的稳定币。这已不是第一次,bZx 在2020年就曾多次遭到漏洞攻击。部分被盗资金被冻结,包括 USDT 以及转入 Binance 的资金。攻击发生约两周后,bZx DAO 通过了一项赔偿方案:被盗的 BZRX 全额补发,其他损失则以价值比损失高25%的债务代币支付,这些债务代币将用协议收入的30%逐步回购。

2021年12月,该协议迁移到了名为 Ooki 的后继项目。2023年6月,在 CFTC 提起的诉讼中,美国法院作出了不利于 Ooki DAO 的判决,并下令关闭其网站。BNB Chain 和 Polygon 上的合约已被攻击者接管,因此对它们的任何授权仍然危险。如果您曾在 BNB Chain 或 Polygon 上使用过 bZx,请立即撤销这些授权。赔偿方案只覆盖了过去的损失,无法保护至今仍处于授权状态的代币。

受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。

下次,让它自动撤销

Revoke Ultimate 全天候监控您的授权,一旦发现类似这样的漏洞,就会自动为您撤销相关授权,即使在您熟睡时也是如此。

了解自动撤销的工作原理 →
获取 Ultimate
返回漏洞列表