基於Avalanche的Web3社交媒體應用Stars Arena宣佈已獲得資金,以填補10月6日漏洞造成的300萬美元缺口。團隊還表示,一旦完成全面的安全審計,將重新開放智能合約。

在X上的一份公告中,Stars Arena團隊指出:“我們已獲得資源以填補漏洞造成的缺口。此外,一個特殊的白帽開發團隊正在快速審查平臺的安全性。”

重要消息:我們已獲得資源以填補漏洞造成的缺口。此外,一個特殊的白帽開發團隊正在快速審查平臺的安全性。我們將在全面安全審計後,重新開放合約並全額歸還所有資金。

—— Stars Arena (@starsarenacom) 2023年10月7日

Stars Arena最初在10月6日確認了黑客攻擊,並要求用戶在調查安全漏洞期間不要存款。

區塊鏈安全公司SlowMist追蹤了黑客的活動,並概述了他們從Stars Arena抽取了266,103個Avalanche (AVAX) —— 當時價值近300萬美元 —— 然後最終將資金轉移到Fixed Float加密貨幣交易所。

SlowMist安全警報@starsarenacom似乎由於其智能合約中的重大安全漏洞而被盜,請勿存款。目前,黑客已將266,103個$AVAX轉移到地址(0xa2Eb...ad7A)。地址(0xa2Eb...ad7A)轉移了… https://t.co/BtkRCTk8CK pic.twitter.com/o0YrX8ZOCK

—— SlowMist (@SlowMist_Team) 2023年10月7日

在黑客攻擊發生幾小時後,Stars Arena團隊爲漏洞道歉,並透露其網站正遭受分佈式拒絕服務(DDoS)攻擊。

團隊表示:“我們對發生的事情深感抱歉。我們的智能合約被利用,資金被抽走。目前網站正遭受DDoS攻擊。我們正在努力尋找解決方案,以恢復每個人的資金,並推動Arena向前發展。我們正在努力尋找解決方案,以恢復每個人的資金,並推動Arena向前發展。”

展望未來,團隊在10月7日的X Spaces中強調,在重新啓動智能合約之前,將需要時間以確保安全是“滴水不漏”的。

目前尚不清楚該項目何時會重新開放,但團隊表示這將很快發生。

這標誌着Stars Arena在過去一週內發生的第二次漏洞事件。

10月5日,Cointelegraph報道Stars Arena在黑客從平臺抽取價值2000美元的AVAX後,已經修補了一個漏洞。

在Crypto Twitter成員對平臺安全性的批評後,Stars Arena團隊呼籲“協調的虛假信息”,並誓言繼續前進。

Stars Arena加入了自Friend.tech於8月進入市場以來不斷增加的社交金融平臺名單。

雜誌:區塊鏈偵探——Mt. Gox的崩潰見證了Chainalysis的誕生