PANews 10月11日消息,據Supremacy安全團隊監測,今日DEX聚合平台ParaSwap合約部署者地址在多個鏈(ETH、BSC、FTM)上發起異常交易,將其地址中的全部餘額轉移至0xf35875a064cdbc29d7174f5c699f1ebeaa407036地址。
經過分析,該地址為Profanity漏洞利用者地址,其歷史記錄中有竊取多個靚號地址資產的痕跡。經過排查,目前只有ParaSwap部署者地址自身資產遭到竊取,暫不影響ParaSwap多簽金庫(簽名閾值為2),但不排除其他多簽地址也由Profanity生成,所以多簽金庫也可能存在風險。
目前Supremacy團隊已聯繫ParaSwap官方傳達信息,並呼籲大家即時將及時更換由Profanity生成的地址,針對Profanity地址的攻擊仍在持續進行。

