World Liberty Financial (WLFI) 表示,在其平台啟動前,多個錢包遭到入侵後,該公司正在重新分配資金並確認用戶身份。
根據 WLFI 在 X 上的貼文,該公司已於九月凍結受影響的地址,並在將資產返還給通過檢查的用戶前驗證所有權。
報告披露,這些入侵來自釣魚攻擊或種子短語洩露,而非來自 WLFI 自身的平台或智能合約,該公司表示。
WLFI 將問題描述為與第三方安全故障有關,並表示只有"少數"用戶受到影響——儘管它沒有給出確切數字,說明有多少帳戶或多少加密貨幣受到影響。
Arkham 分析師 Emmett Gallic 引用的鏈上數據顯示,WLFI 執行了緊急行動,銷毀了 166.67 百萬 WLFI 代幣,這一舉措價值 22.14 百萬美元,來自一個被入侵的地址,然後將代幣轉移到一個恢復地址。
這一防火牆步驟似乎旨在限制進一步損失,同時公司解決所有權問題。
安全披露的時機引起了額外關注。根據報導,參議員 Elizabeth Warren 和 Jack Reed 要求司法部和財政部審查涉嫌與受制裁方有關的 WLFI 代幣銷售。
他們的信函引用了 Accountable.US 的監督報告,該報告將交易與 Lazarus Group(一個在制裁名單上的北韓相關行為者)以及一個伊朗加密貨幣交易所聯繫起來。目前尚不清楚錢包入侵是否與立法者標記的交易有關。
專家質疑鏈上發現安全研究人員對監督機構的一些說法提出了反駁。MetaMask 的 Taylor Moynahan 和 Ump.eth 的 Nick Bax 表示,Accountable.US 的分析誤讀了某些鏈上活動。
Bax 認為,該報告錯誤地將一個與名為"Shryder"的個人相關的錢包與朝鮮相關活動聯繫起來,這導致約 95,000 美元的 WLFI 代幣被凍結。
WLFI 已通過強調用戶保護和合規性作出回應。該公司表示,在任何轉移之前,優先凍結易受攻擊的錢包並驗證合法所有者。它還宣布測試修訂後的智能合約邏輯,旨在減少未來推出中類似入侵的可能性。
特色圖片來自 Gemini,圖表來自 TradingView


