Magpie Hack
检查您的地址是否受到影响。
23 Apr 2024
$130k 被盗
Magpie 曾是一个跨链 DEX 聚合器,帮助用户一步完成跨多条区块链的代币兑换,并于2025年5月更名为 Fly。它的路由合约设计得非常灵活,但其中有一项安全检查,本应阻止任何人从其他用户的钱包中转走代币。2024年4月23日,一名攻击者发现了这项检查中的漏洞。他们利用一个特制的钱包地址伪装了一条转账指令,使路由合约接受了它,从而能够拿走授权过该路由合约的钱包中的代币。
约13万美元被盗。受影响的路由合约部署在 Ethereum、BNB Chain、Polygon、Arbitrum、Optimism、Avalanche、Base、zkSync、Polygon zkEVM、Blast 和 Manta 上,Magpie 呼吁所有人撤销在这些链上的授权。随后,它关闭了路由合约上所有允许执行的指令,从而阻止了攻击,这实际上等于关停了这些路由合约。包括 SEAL 911 在内的安全研究人员协助确认了问题及修复方案。Magpie 全额赔偿了受影响的用户,在同一条链上退还与其损失相同的资产。
攻击发生后,旧的 Magpie 路由合约没有重新投入使用。它们已被关停,此后被新的 Fly 路由合约取代,Magpie 也承诺在发布新版本之前进行审计。由于旧路由合约已不再使用,没有理由继续保留对它们的授权,撤销授权即可消除任何残余风险。如果您在任何链上仍对这些合约有授权,请将其撤销。
受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。