World Liberty Financial (WLFI) 表示,在其平台启动前,几个钱包遭到入侵后,该公司正在重新分配资金并确认用户身份。
根据 WLFI 在 X 上的帖子,该公司在 9 月份冻结了受影响的地址,并在将资产返还给通过检查的用户之前一直在验证所有权。
据报道,该公司表示,这些入侵来自钓鱼攻击或暴露的助记词,而非来自 WLFI 自身的平台或智能合约。
WLFI 将问题描述为与第三方安全故障有关,并表示只有"一小部分"用户受到影响——尽管它没有给出确切数字,说明有多少账户或多少加密货币受到影响。
Arkham 分析师 Emmett Gallic 引用的链上数据显示,WLFI 执行了一项紧急行动,销毁了 1.6667 亿枚 WLFI 代币,这一举措价值 2214 万美元,来自一个被入侵的地址,然后将代币转移到一个恢复地址。
这一防火墙步骤似乎旨在限制进一步损失,同时公司解决所有权问题。
安全披露的时机引起了额外关注。根据报道,参议员 Elizabeth Warren 和 Jack Reed 要求司法部和财政部审查涉嫌与受制裁方有关的 WLFI 代币销售。
他们的信函引用了 Accountable.US 的监督报告,该报告将交易与 Lazarus Group(一个在制裁名单上的朝鲜相关行为者)以及一个伊朗加密货币交易所联系起来。目前尚不清楚钱包入侵是否与立法者标记的交易有关。
专家质疑链上发现安全研究人员对监督机构的一些说法提出了反驳。MetaMask 的 Taylor Moynahan 和 Ump.eth 的 Nick Bax 表示,Accountable.US 的分析误读了某些链上活动。
Bax 认为,该报告错误地将一个与名为"Shryder"的个人相关的钱包与朝鲜相关活动联系起来,这导致约 95,000 美元的 WLFI 代币被冻结。
WLFI 已通过强调用户保护和合规性作出回应。该公司表示,在任何转账之前,优先冻结易受攻击的钱包并验证合法所有者。它还宣布测试修订后的智能合约逻辑,旨在减少未来推出中类似入侵的可能性。
特色图片来自 Gemini,图表来自 TradingView