注重隱私的加密協議 Umbra 在黑客利用該平台轉移與近期重大漏洞攻擊相關資金後,已將其前端網站下線。
團隊表示,此舉旨在讓攻擊者更難使用託管介面,同時資產追回工作仍在持續進行。
Umbra 表示,已知悉約 80 萬美元的被盜資金流經其協議。該項目將其託管前端置於維護模式,並表示一旦確認網站不會干擾正在進行的資產追蹤和追回工作,便會恢復訪問。
Umbra 於週二在 X 上發文宣布了這一決定。團隊表示,此舉源於近期有報告指出來自「高知名度駭客攻擊」的資金流經該協議。
該項目表示,在得知被盜加密貨幣已被路由至其系統後採取了行動。其表示,在調查人員開展追回工作期間,下線託管介面是減緩與攻擊者相關活動的方式之一。
Umbra 還表示,此次關閉僅影響其自身前端。團隊明確指出,該協議的智能合約仍在鏈上運行,且無法被項目方停用。
其補充說,用戶仍可透過本地或自託管版本訪問開源代碼。Umbra 表示,對於這些替代訪問方式,「我們無能為力」加以阻止。
Umbra 表示,其隱私功能保護的是接收方的身份,而非發送方。團隊認為,該協議並非試圖隱藏被盜資金來源的犯罪分子的有效工具。
Umbra 在聲明中表示:「所有流經協議的被盜資金均可被識別,我們已與參與其中的安全研究人員保持聯繫。」團隊表示正在與處理此案的相關人員合作。
此舉發生在 Kelp 漏洞攻擊事件數天後,該事件導致逾 2.8 億美元從協議中被盜。有報告指出,Umbra 是攻擊者在將資產從 Ether 轉移至 Bitcoin 過程中試圖使用的工具之一。
調查人員已將 Kelp 漏洞攻擊事件與北韓的 Lazarus Group 關聯起來。該組織仍受美國嚴厲制裁,加密貨幣公司已採取措施阻止或減緩其轉移被盜資產的企圖。
Tornado Cash 聯合創始人 Roman Storm 表示,Umbra 的行動可能不足以保護該項目免受法律壓力。他認為,檢察官此前曾將前端控制視為協議控制的證明。
Storm 表示:「在我的案件中,當我說我無法控制 Tornado Cash 時,檢察官稱我為說謊者。」他補充說,當局可能將前端的變更視為對整個系統的控制。
他還表示:「如果你能對用戶介面進行更改,包括透過 IPFS 上的新版本進行進一步更新,那麼你就擁有完全的控制權。」他的評論反映了圍繞開源加密工具的法律爭議,以及開發者應承擔多少責任的問題。
隨著更多駭客攻擊透過公共區塊鏈基礎設施進行,這場爭議持續升溫。Umbra 的回應展示了團隊如何在無法完全關閉去中心化工具的情況下,嘗試限制濫用行為。
Umbra 採取行動之際,加密市場已在應對另一起漏洞攻擊事件。Sui 上的流動性質押平台 Volo Protocol 表示,其 WBTC、XAUm 和 USDC 金庫損失約 350 萬美元。
Volo 表示已凍結受影響的金庫,通知了 Sui 基金會及生態系統合作夥伴,並隨後凍結了 50 萬美元的被盜資產。團隊還表示計劃自行承擔損失,而非將其轉嫁給用戶。
這兩起事件對 DeFi 平台及相關工具造成了日益增大的壓力。各項目正面臨更嚴格的審視,尤其是在被盜資金開始在市場上流動時,其響應速度受到密切關注。


