bZx Hack
检查您的地址是否受到影响。
5 Nov 2021
$55M 被盗
bZx 是一个用于借贷和交易的 DeFi 平台,运行在 Ethereum、BNB Chain 和 Polygon 上。2021年11月5日,一名 bZx 开发者打开了一封附有恶意 Word 文档的钓鱼邮件。攻击者由此获得了该开发者钱包的访问权限,而这个钱包还持有 bZx 在 BNB Chain 和 Polygon 上的管理员密钥。攻击者利用这些密钥修改了合约,从而可以拿走协议的资金,并从任何授权过 bZx 的钱包中转走代币。Ethereum 版本由 bZx DAO 单独治理,并未受到影响。
被盗总额超过5500万美元,其中包括大量 bZx 自己的 BZRX 代币,以及从用户钱包中盗走的稳定币。这已不是第一次,bZx 在2020年就曾多次遭到漏洞攻击。部分被盗资金被冻结,包括 USDT 以及转入 Binance 的资金。攻击发生约两周后,bZx DAO 通过了一项赔偿方案:被盗的 BZRX 全额补发,其他损失则以价值比损失高25%的债务代币支付,这些债务代币将用协议收入的30%逐步回购。
2021年12月,该协议迁移到了名为 Ooki 的后继项目。2023年6月,在 CFTC 提起的诉讼中,美国法院作出了不利于 Ooki DAO 的判决,并下令关闭其网站。BNB Chain 和 Polygon 上的合约已被攻击者接管,因此对它们的任何授权仍然危险。如果您曾在 BNB Chain 或 Polygon 上使用过 bZx,请立即撤销这些授权。赔偿方案只覆盖了过去的损失,无法保护至今仍处于授权状态的代币。
受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。