峰回路转、细节精彩,一文回顾Munchables被盗1.74万ETH事件始末

Odaily星球日报Опубликовано 2024-03-27Обновлено 2024-03-27

Введение

朝鲜黑客潜伏成为核心开发者盗取巨款,又迅速“良心发现”全额退回…

原创 | Odaily星球日报

作者 | 南枳

峰回路转、细节精彩,一文回顾Munchables被盗1.74万ETH事件始末

Munchables 遭遇内部攻击

今日凌晨 5 时,Blast 生态项目 Munchables 在 X 平台发文表示其遭到攻击。据派盾披露,Munchables 锁定合约疑似存在问题,导致 1.74 万枚 ETH(价值约 6230 万美元)被盗。

Munchables 是 Blast BIG BANG 竞赛冠军项目之一,是以 NFT 质押为载体的链游类项目。在协议发展初期,用户可通过质押 1 ETH 或等值代币来免费铸造 NFT,锁仓 30 天,并有额外激励机制来促使用户锁定更长时间。质押资产可获得 Blast 积分+黄金积分+协议治理代币等一系列权益。如 NFT 巨鲸 dingaling 曾公布其在该协议质押了 150 枚 ETH

目前该项目已完成 Pre-Seed 轮融资,Manifold 和 Mechanism Capital 共同领投,融资金额暂未披露。

又现朝鲜黑客身影

昨夜攻击事件发生后,链上安全侦探 ZachXBT 率先发声指出,攻击事件与朝鲜开发者相关,并发布了其简历

峰回路转、细节精彩,一文回顾Munchables被盗1.74万ETH事件始末

峰回路转、细节精彩,一文回顾Munchables被盗1.74万ETH事件始末

今晨,慢雾余弦就 Munchables 遭攻击一事在 X 平台发文表示:“Blast 上的这个协议 Munchables 被盗 6250 万美元,损失真大了。按链上侦探 ZachXBT 的调查,是因为他们的一位开发者是朝鲜黑客……这是我们遇到的至少第二起 DeFi 类项目遭遇的这类情况了。核心开发者伪装潜伏很久,获得整个 team 的信任,时机一到就下手了……。”

此后 Aavegotchi 创始人 CoderDan 于 X 平台发文表示:“Aavegotchi 的开发团队 Pixelcraft Studios 在 2022 年曾短期雇用过 Munchables 攻击者来进行一些游戏开发工作,他技术很糙,感觉确实像一名朝鲜黑客,我们在一个月内解雇了他。他还试图让我们雇用他的一位朋友,那个人很可能也是一名黑客。”CoderDan 补充表示,Pixelcraft Studios 当时和他进行过一些视频通话,但没有录频,不确定谷歌是否在内部记录了所有的视频通话,但那个黑客确实曾露过脸

最后,CoderDan 向 Munchables 团队提供了该黑客就职于 Pixelcraft Studios 时的常用地址,希望能通过这些线索帮助 Munchables 找回资金。

峰回路转、细节精彩,一文回顾Munchables被盗1.74万ETH事件始末

截止目前,还没有特别直接的证据证明黑客真实身份,但多方证词均透露了此次事件背后的朝鲜黑客身影。

为何出现安全事件?

据链上分析师@SomaXBT披露,Blast 生态被盗项目 Munchables 此前为节省审计费用,雇佣不知名安全团队 EntersoftTeam 出具审计报告。该团队的账号简介为“我们是一家屡获殊荣的应用程序安全公司,拥有经过认证的白帽黑客”,但平台仅百余名关注者。

最新消息,经 ZachXBT 分析,Munchables 团队雇佣的四个不同的开发人员可能都是同一个人,他们互相推荐对方做这份工作,并定期转账到相同的两个交易所存款地址,还为彼此的钱包充值。

攻击者突然良心发现?

下午 14 时,据链上数据分析平台Scopescan 监测,Munchables 攻击者向某多签钱包0x 4 D 2 F 退还了所有的 1.7 万枚 ETH,彼时尚不确定是否为攻击者退款或者转移地址。

半小时后,Blast 创始人 Pacman 于 X 平台公告,Blast 核心贡献者已通过多重签名获得 9700 万美元的资金(分别为被盗的 1.74 万枚 ETH 和协议内剩余未被取走的 9450 枚 wETH,目前价值 9600 万美元)。感谢前 Munchables 开发者选择最终退还所有资金,且不需要任何赎金。Munchables 也转发此公告表示:“所有用户资金都是安全的,不会强制执行锁定,所有与 Blast 相关的奖励也将被分配。未来几天将进行更新。”

同时此前同步受到 Munchables 攻击事件影响的 Juice 也宣布了资金的安全,其所有的 wETH 均已从 Munchables 开发者手中取回,Jucie 正在与 Pacman 和 Blast 协调将 wETH 转移回 Juice,以便用户能够提款。

攻击者为何突然良心发现退款,背后的故事我们不得而知,昨夜其曾通过第三方跨链桥 Orbiter 进行了一笔跨链洗币,但金额仅 3 ETH。通过官方跨链桥需要 14 天转移时间,而第三方跨链桥流动性不足,或许最终难以有效转移资金促成了其协商退款。

结论

历来各新链初始上线时,由于团队良莠不齐、基础设施不全,项目卷款跑路或受黑客攻击事件屡见不鲜,早期团队对成员缺乏被背调、监守自盗的事件也时有发生,不能每次都指望攻击者摇身一变成为白帽“良心发现”退款,建议投资者 DYOR 并严格控制投资仓位配比。

Трендовые криптовалюты

Похожее

Сверх 50-кратного взлёта за 18 месяцев: эпическое возрождение KIOXIA

Корпорация Kioxia, ранее переживавшая трудные времена из-за упущенных возможностей в сфере HBM и отложенного IPO, совершила впечатляющий рывок благодаря буму в области искусственного интеллекта. Спустя 18 месяцев после выхода на Токийскую фондовую биржу в конце 2024 года ее акции выросли более чем в 50 раз, а рыночная капитализация превысила 51 триллион иен, неоднократно опережая Toyota и занимая первое место в Японии. Ожидается, что операционная прибыль компании в первом квартале 2026 финансового года достигнет 1,3 триллиона иен, что в 30 раз больше, чем годом ранее, а вся производственная мощность NAND на 2026 год уже распродана. Основой успеха Kioxia является ее передовая технология 3D NAND, в частности платформа BiCS FLASH. Сейчас компания разрабатывает уже 10-е поколение, достигая 332 слоев и повышая плотность хранения данных за счет таких ключевых инноваций, как CBA (непосредственное соединение массива с КМОП) и OPS (выбор затвора с шагом). Помимо этого, Kioxia исследует будущее технологии памяти, разрабатывая 3D DRAM под названием OCTRAM. Эта технология, основанная на транзисторах с каналом из оксидного полупроводника (InGaZnO), направлена на решение проблем утечки тока и энергопотребления при обновлении, характерных для традиционной DRAM, открывая путь к созданию памяти большой емкости с низким энергопотреблением для эпохи ИИ. Превратившись из «неудачника» в лидера рынка, история Kioxia демонстрирует, как технологический актив в сочетании с изменяющимся рыночным спросом может кардинально изменить судьбу компании в циклической полупроводниковой отрасли.

marsbit10 мин. назад

Сверх 50-кратного взлёта за 18 месяцев: эпическое возрождение KIOXIA

marsbit10 мин. назад

Тенденции на фондовом рынке США (23 июня): Пик при листинге? SpaceX потеряла более $800 млрд за три дня, внутри технологического сектора произошел резкий раскол

Акции SpaceX рухнули на 16,43% за день, потеряв за три дня более 20% и свыше $800 млрд рыночной стоимости с момента максимума после IPO. Проблема — в логике финансирования: выручка от размещения акций ($85,7 млрд) и новый выпуск облигаций ($200 млрд) направлены на выкуп Cursor, погашение долгов xAI и дальнейшие займы, а не на снижение долговой нагрузки. По оценкам, к сентябрю на рынок может поступить до 44% акций инсайдеров. Аналитики указывают на завышенную оценку: по модели Morningstar справедливая цена — $62 (текущая цена в 2,8 раза выше). Долг может вырасти до $400 млрд к 2031 году. На этом фоне акценты на рынке смещаются. Рост показали компании, связанные с инфраструктурой ИИ: Micron (+6,9%) достигла исторического максимума после заключения долгосрочного соглашения о поставках HBM и памяти с Anthropic. В то же время высокооценённые технологические акции (Google, Meta, Amazon, Microsoft) снизились на фоне оттока капитала в более защищённые сектора. Ключевыми событиями недели станут собрание акционеров Nvidia, отчёт Micron и данные по индексу PCE за май. От них будет зависеть, подтвердится ли устойчивый спрос на аппаратное обеспечение для ИИ и сохранится ли давление на фондовый рынок из-за опасений по поводу дальнейшей монетарной политики ФРС. Падение SpaceX отражает более широкий тренд переоценки дорогих растущих компаний в условиях роста стоимости капитала.

marsbit21 мин. назад

Тенденции на фондовом рынке США (23 июня): Пик при листинге? SpaceX потеряла более $800 млрд за три дня, внутри технологического сектора произошел резкий раскол

marsbit21 мин. назад

Интервью с CEO Strategy: Отбросьте скандал с продажей 32 BTC, 6 триллионов AI-агентов — вот финал биткоина

Интервью с CEO компании MicroStrategy Фонг Ле касается недавней продажи 32 BTC, вызвавшей широкий резонанс. Ле объясняет, что это решение было продиктовано стремлением продемонстрировать ликвидность актива и проверить внутренние процессы, а не реакцией на рыночные страхи. Он подчеркивает, что продажа была незначительной на фоне еженедельных покупок на сотни миллионов долларов и общего запаса компании в 845 000 BTC. Ле подробно описывает корпоративную стратегию, построенную на долгосрочной вере в биткоин как в превосходный актив и технологию денег. Он отмечает важность дисциплины, в том числе стратегического бездействия ("doing nothing") во время медвежьих рынков, как это было в 2022 году. Отдельно глава компании рассказывает о будущем, связанном с AI. Он видит эволюцию от генеративного ИИ, который помог создать их финансовый продукт STRC, до агентного ИИ. Ле прогнозирует будущее с триллионами автономных агентов (например, на Марсе), которые для расчетов будут использовать децентрализованные сети, а не традиционные, что откроет для биткоина огромный новый рынок. В заключение Ле говорит о философии компании — распространять биткоин доступными способами (через акции, ETF, STRC), без "тестов на лояльность", и выражает уверенность, что их приоритетные акции STRC со временем вернутся к номинальной стоимости.

marsbit48 мин. назад

Интервью с CEO Strategy: Отбросьте скандал с продажей 32 BTC, 6 триллионов AI-агентов — вот финал биткоина

marsbit48 мин. назад

Интервью с CEO Strategy: Откладывая в сторону скандал с продажей 32 BTC, 6 триллионов AI-агентов — конечная цель Биткойна

Интервью с CEO Strategy, Фонг Ле, о продаже 32 BTC. Он объясняет, что эта небольшая продажа была «прививкой для рынка» — демонстрацией ликвидности и проверкой внутренних процессов для будущих операций, а не реакцией на опасения о «спирали смерти» в DeFi. Основное внимание Strategy — долгосрочная перспектива. Компания, крупнейший корпоративный холдер биткоина, использует сложные модели и данные для принятия решений, подчеркивая дисциплину и прозрачность. Ле обсуждает стратегическую возможность «ничего не делать», как это было в медвежьем 2022 году, подчеркивая веру в фундаментальную ценность биткоина как актива суверенитета и свободы. Он также делится видением будущего, где триллионы автономных AI-агентов будут использовать децентрализованные сети, такие как биткоин, для расчетов, что откроет огромный новый спрос. Отвечая на вопросы о продукте STRC, Ле отмечает, что его разработка ускорилась благодаря AI. Цель — вернуть его к номиналу в $100, пополняя резервы и начав выплату дивидендов. Он также разъясняет позицию компании о продаже BTC до 31 мая, как указано в документах 8-K. Философия Strategy — распространять биткоин, предоставляя людям различные возможности для доступа к нему, без разделения на «ортодоксов» и традиционные финансы.

链捕手51 мин. назад

Интервью с CEO Strategy: Откладывая в сторону скандал с продажей 32 BTC, 6 триллионов AI-агентов — конечная цель Биткойна

链捕手51 мин. назад

«ИИ взломал АНБ за несколько часов» — вирусная история оказалась учениями команды красных?

В социальных сетях широко распространилось утверждение, что ИИ Mythos компании Anthropic за несколько часов взломал почти все засекреченные системы Агентства национальной безопасности (АНБ) США. Однако, как выяснилось, это сообщение было неверно истолковано. Фраза, изначально приведенная в статье The Economist, относилась к санкционированным учениям «красной команды» (тестированию на проникновение), в рамках которых модель Mythos использовалась для поиска уязвимостей в изолированной тестовой среде, копирующей системы АНБ, а не к реальной кибератаке. Автор статьи позже признал, что не указал эти важные контекстуальные ограничения, что привело к неверному восприятию. Несмотря на это, способности Mythos в области кибербезопасности оцениваются как чрезвычайно мощные. В рамках программы «Project Glasswing» ограниченному кругу одобренных организаций (включая, как сообщается, АНБ) предоставляется доступ к модели для упреждающего поиска уязвимостей. Партнеры уже обнаружили с ее помощью тысячи критических уязвимостей. Отношение администрации США к Anthropic остается противоречивым. В июне 2026 года по распоряжению властей доступ к моделям Fable 5 и Mythos 5 был временно ограничен для всех пользователей по всему миру из-за опасений, связанных с возможностью обхода их защитных механизмов. При этом, как сообщается, некоторые государственные ведомства, включая АНБ, продолжают использовать модель в оборонных целях. Эта ситуация подчеркивает сложную дилемму: как регулировать передовые ИИ-модели с мощными сетевыми возможностями, одновременно пытаясь использовать их для укрепления национальной безопасности.

marsbit1 ч. назад

«ИИ взломал АНБ за несколько часов» — вирусная история оказалась учениями команды красных?

marsbit1 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.5k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片