Celer Frontend Hack
检查您的地址是否受到影响。
17 Aug 2022
$240k 被盗
cBridge 是 Celer Network 推出的跨链转移代币应用。2022年8月17日,攻击者滥用了名为 BGP 的互联网路由系统,劫持了发往一台服务器的流量,而这台服务器负责告诉 cBridge 网站应该使用哪些合约。该服务器托管在 Amazon 上,攻击者一度让部分互联网误以为他们拥有 Amazon 的某些地址。在几个小时里,部分 cBridge 访问者看到的是攻击者控制的合约,并被要求向这些合约授予其代币的无限授权。
攻击者在 Ethereum、BNB Chain、Polygon、Arbitrum、Optimism 和 Avalanche 等十条链上部署了合约,从授权过这些合约的钱包中拿走了价值约24万美元的代币。随后,攻击者通过混币器 Tornado Cash 转移了被盗资金。Celer 出于谨慎关闭了 cBridge,公布了恶意合约清单,并要求用户撤销对这些合约的授权。它还承诺全额赔偿在此次事件中受影响的用户,但要求他们先撤销这些授权。
Celer 表示,其协议和智能合约并未受到影响,因为这次攻击针对的是网站周边的互联网基础设施,而不是跨链桥本身。此处列出的地址是攻击者的合约,而非 Celer 的合约。如果您在2022年8月17日前后使用过 cBridge,请检查您是否在任何链上授权过其中任何一个地址,并撤销这些授权。撤销授权可以防止您的钱包遭受进一步损失,但无法追回已被拿走的代币。
受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。