Meme社區遭「偷襲」,DEXX被盜損失或達千萬美元級別
被竊族群與用DEXX做沖土狗/炒MEME有關,目前被盜總金額暫無法最終確定,但從社區回饋中可見,被盜數萬甚至數十萬、數百萬的用戶不少。
原文標題:《複盤DEXX 用戶資金大規模被盜事件,鏈上安全非兒戲》
原文來源:Odaily 星球日報
今晨,本應結束一晚忙碌“打狗”工作的各大Meme 社區成員因為一則消息瞬間炸開了鍋。鏈上交易終端 DEXX 遭遇攻擊,多名用戶證實其資金已被轉移。這次攻擊範圍涉及多鏈,轉移資產代幣種類也極多,多個 meme 幣遭拋售出現短暫快速下跌。
Dexx 是一個全鏈 Memecoin 交易平台,支援 SOL、ETH、TRX、BASE、BSC 等多種鏈上資產。主要宣傳其擁有鏈上行動止盈止損、熱點概念推播、聰明錢包追蹤推播、翻倍出本、一鍵防夾、一鍵跟買跟賣等功能。
針對DEXX 用戶資金被盜事件,慢霧創始人餘弦在X 平台發文表示,被盜人群與用DEXX 做沖土狗/炒MEME 有關,私鑰屬於DEXX 中心化託管,肯定洩漏了,至於洩漏方式等調查揭露。一時間,各大Meme 社區謾罵聲四起:
「半夜被喊醒,發現DEXX 被盜走2 萬美元,辛苦打了一個月的成果付之東流,再也不碰這種中心化錢包了」;
「無語了,剛註冊好轉了100 枚SOL 進去就被盜了。難怪那麼多KOL 推薦」;
「我清倉了所有Meme,這次很多錢包被盜,駭客偷了幣都會砸盤,發酵以後,所有 Meme都有可能被砸盤,帶崩」;
......
失竊人數多、金額大
由於本次被盜的用戶眾多,第一時間「維權群」就被建立了起來,並開始登記被盜信息,下圖為被盜資金記錄情況(由於為被竊用戶自行填報,僅部分資料已證實為真)。同時,慢霧創辦人餘弦也發文表示:「根據社群用戶提交的數據,我們計算出DEXX 被盜損失達數百萬美元,這些資金目前分散在多個不同的駭客地址中。」
也有其他社群使用者統計的總金額超過千萬美元,因目前尚未對地址完成全部統計,被盜金額暫無法最終確定,但從社群使用者的回饋中可見,被盜數萬甚至數十萬、數百萬的用戶不少。
DEXX 維權群中用戶登記被盜資訊部分截圖(名字已打碼)
DEXX 官方回應並未RUG,監守自盜質疑四起
被盜事件發生後,DEXX 中文官方於X 平台發文回覆:「目前DEXX 已註意到多名用戶回饋的代幣被轉走問題,多家專業安全審計團隊已經在著手進行分析排查。通知給大家同步訊息。 br>
DEXX 創辦人個人資料也被扒出。 DEXX 創辦人Roy(@honza 204)隨後針對被盜事件回應表示:「會掏錢補,隔離了部分用戶,沒RUG,在排查,無法一一回复,放心。」
DEXX創辦人回應用戶大規模失竊事件
但這項回覆目前尚無下文,用戶也不買單,紛紛質疑DEXX 為蓄意跑路、監守自盜。
DEXX 在本輪Meme 熱潮中躥紅時間不長,主要依賴KOL 推廣而迅速獲取用戶,據KOL 向Odaily 透露,當前Bot 為迅速獲取用戶,給到的返傭十分高額,最高甚至達到手續費的50% -60%,在當前金狗頻出的情況下,這樣的收入相當不菲。
而DEXX 事件發生後,不少先前瘋狂推廣、將DEXX 描述為「鏈上幣安」的KOL 開始快速刪帖和與之切割,遭到網友吐槽最多的是之前曬出天價返傭的X KOL 遊民@youmin 8341。
事件發生後,遊民第一時間發推 @ DEXX創辦人,並表示自己的返傭從未提現,被網友排隊調侃「兩棍打散兄弟情,筆錄全是兄弟名。」
安全建議
Meme無疑是本輪牛市造富機會最多的熱門板塊,進行鏈上操作、使用各類 BOT 也成為了用戶的日常習慣。而本次「DEXX 遭遇攻擊,用戶資金被竊」事件也應為業界敲響警鐘。避免「辛苦打狗幾個月賺的 Sol,卻是為黑客打工」類似事件發生,Odaily 星球日報也整理了一些安全建議,希望大家務必對鏈上資產安全慎之又慎:
-不要輕信他人推薦,研究好產品機制,建議使用私密金鑰不儲存在伺服器的BOT;
-選擇營運時間較長、團隊過硬且沒有安全事故記錄的BOT;
-TG 群組中切勿點擊陌生連接,不要回覆任何私訊;
-無論使用任何工具,大額資金交易完建議提現轉出到自託管錢包;
......
先前Bnanagun、Unibot 等都曾發生失竊事件,DEXX 也不會是最後一起。
記住,在 Web3 的黑暗森林中行走,活到明天的人才有機會。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
BitGo 近一半的業務現由質押主導
在市場下滑之前,BitGo 的啟動負責人統計了託管機構的質押操作中鎖定的總價值接近 5000 萬美元。這條業務線始於 2022 年 3 月左右,對於這家成立十年的公司來說增長迅速,該公司正直接與多個協議基金會和財政部合作,以確保和質押其資產。

T-Mobile 母公司德國電信加入 Binance 孵化的 Injective 擔任驗證者
德國電信正在 Injective 上運行驗證者,這是一個由幣安實驗室孵化的高速、可互操作的第一層區塊鏈。這家主要的電信公司在該領域的存在感越來越大,作為 Polygon、Polkadot、Chainlink、Celo 和 Flow 的驗證者,以及其他與加密貨幣相關的業務線。

根據Immunefi報告,二月加密貨幣損失因Bybit創紀錄的駭客攻擊激增至15.3億美元
快速摘要 根據Immunefi的數據,2月份加密貨幣行業因黑客攻擊和漏洞利用而損失了15.3億美元,這比上個月增加了20倍。與去年2月的損失相比,損失也增加了18倍。

隨著迷因幣熱潮消退,Pump.fun畢業代幣迅速減少
快速摘要 Memecoin 發射台 Pump.fun 正在經歷代幣快速下降,這些代幣畢業到去中心化交易所 Raydium。這一大幅下降發生在 memecoin 價格暴跌之際,此前曾有多位知名且具爭議的名人代幣發行。

加密貨幣價格
更多








