Revoke.cash logo

Celer Frontend Hack

检查您的地址是否受到影响。

17 Aug 2022
$240k 被盗
Ethereum Logo
BNB Chain Logo
Arbitrum Logo
Optimism Logo
Avalanche Logo
Polygon Logo
Aurora Logo
Metis Logo
Astar Logo
Fantom (Unsupported) Logo

cBridge 是 Celer Network 推出的跨链转移代币应用。2022年8月17日,攻击者滥用了名为 BGP 的互联网路由系统,劫持了发往一台服务器的流量,而这台服务器负责告诉 cBridge 网站应该使用哪些合约。该服务器托管在 Amazon 上,攻击者一度让部分互联网误以为他们拥有 Amazon 的某些地址。在几个小时里,部分 cBridge 访问者看到的是攻击者控制的合约,并被要求向这些合约授予其代币的无限授权。

攻击者在 Ethereum、BNB Chain、Polygon、Arbitrum、Optimism 和 Avalanche 等十条链上部署了合约,从授权过这些合约的钱包中拿走了价值约24万美元的代币。随后,攻击者通过混币器 Tornado Cash 转移了被盗资金。Celer 出于谨慎关闭了 cBridge,公布了恶意合约清单,并要求用户撤销对这些合约的授权。它还承诺全额赔偿在此次事件中受影响的用户,但要求他们先撤销这些授权。

Celer 表示,其协议和智能合约并未受到影响,因为这次攻击针对的是网站周边的互联网基础设施,而不是跨链桥本身。此处列出的地址是攻击者的合约,而非 Celer 的合约。如果您在2022年8月17日前后使用过 cBridge,请检查您是否在任何链上授权过其中任何一个地址,并撤销这些授权。撤销授权可以防止您的钱包遭受进一步损失,但无法追回已被拿走的代币。

受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。

下次,让它自动撤销

Revoke Ultimate 全天候监控您的授权,一旦发现类似这样的漏洞,就会自动为您撤销相关授权,即使在您熟睡时也是如此。

了解自动撤销的工作原理 →
获取 Ultimate
返回漏洞列表