PANews 10月11日消息,據Beosin EagleEye Web3安全預警與監控平台監測顯示,QANplatform跨鏈橋項目遭受黑客攻擊。攻擊交易為以下兩筆0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),
0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。
Beosin安全團隊分析發現攻擊者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因為0x68e819是創建跨鏈橋地址,所以該地址應該屬於項目方。)調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然後把QANX代幣兌換為相應平台幣。存放在攻擊者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盜資金中還存放在攻擊者地址,Beosin安全團隊將對被盜資金進行持續追踪。
據安全機構Fairyproof 稱,攻擊者將盜取的QANX代幣在1inch上換為WBNB代幣,此行為高度疑似合約部署者的私鑰洩露。截至發稿時為止,攻擊者在以太坊上獲利資產約96 萬美元,在BNB chain上獲利資產約114 萬美元。並提醒投資者暫時不要買入QANX代幣。

