# P2P交易平台NoOnes在元旦遭遇$8M 黑客攻擊
P2P加密貨幣交易平台NoOnes確認了一起重大的安全事件,該事件發生在1月1日,導致用戶資產損失約$8 百萬。首席執行官Ray Youssef在Telegram上透露,攻擊者利用了平台的Solana跨鏈橋中潛伏的一個漏洞——這是一個連接不同區塊鏈網路的關鍵基礎設施組件。
此次漏洞比最初認爲的要嚴重得多。加密安全研究員ZachXBT發現,黑客通過將被盜資金分割成小額$7,000的交易,在以太坊、波場、索拉納和BSC上進行了爲期兩天的系統性抽取,可能是爲了逃避檢測。然後,這些資金通過Tornado Cash混合器進行轉移,以掩蓋其來源。
**關鍵詳情:**
- 攻擊向量:Solana 集成中的跨鏈橋漏洞
- 時間框架:分散在48小時內的小塊時間
- 混合策略:Tornado Cash用於洗錢被盜資產
- 平台回應:索拉納橋立即暫停;重新啓動前需要完全滲透測試
這一事件突顯了跨鏈橋的持續脆弱性——這是一個對復雜攻擊者的持續目標。NoOnes加入了一個日益增長的平台名單,這些平台正在以艱難的方式學習這個教訓。
查看原文P2P加密貨幣交易平台NoOnes確認了一起重大的安全事件,該事件發生在1月1日,導致用戶資產損失約$8 百萬。首席執行官Ray Youssef在Telegram上透露,攻擊者利用了平台的Solana跨鏈橋中潛伏的一個漏洞——這是一個連接不同區塊鏈網路的關鍵基礎設施組件。
此次漏洞比最初認爲的要嚴重得多。加密安全研究員ZachXBT發現,黑客通過將被盜資金分割成小額$7,000的交易,在以太坊、波場、索拉納和BSC上進行了爲期兩天的系統性抽取,可能是爲了逃避檢測。然後,這些資金通過Tornado Cash混合器進行轉移,以掩蓋其來源。
**關鍵詳情:**
- 攻擊向量:Solana 集成中的跨鏈橋漏洞
- 時間框架:分散在48小時內的小塊時間
- 混合策略:Tornado Cash用於洗錢被盜資產
- 平台回應:索拉納橋立即暫停;重新啓動前需要完全滲透測試
這一事件突顯了跨鏈橋的持續脆弱性——這是一個對復雜攻擊者的持續目標。NoOnes加入了一個日益增長的平台名單,這些平台正在以艱難的方式學習這個教訓。

