# P2P交易平台NoOnes在元旦遭遇$8M 黑客攻击
P2P加密货币交易平台NoOnes确认了一起重大的安全事件,该事件发生在1月1日,导致用户资产损失约$8 百万。首席执行官Ray Youssef在Telegram上透露,攻击者利用了平台的Solana跨链桥中潜伏的一个漏洞——这是一个连接不同区块链网络的关键基础设施组件。
此次漏洞比最初认为的要严重得多。加密安全研究员ZachXBT发现,黑客通过将被盗资金分割成小额$7,000的交易,在以太坊、波场、索拉纳和BSC上进行了为期两天的系统性抽取,可能是为了逃避检测。然后,这些资金通过Tornado Cash混合器进行转移,以掩盖其来源。
**关键详情:**
- 攻击向量:Solana 集成中的跨链桥漏洞
- 时间框架:分散在48小时内的小块时间
- 混合策略:Tornado Cash用于洗钱被盗资产
- 平台回应:索拉纳桥立即暂停;重新启动前需要完全渗透测试
这一事件突显了跨链桥的持续脆弱性——这是一个对复杂攻击者的持续目标。NoOnes加入了一个日益增长的平台名单,这些平台正在以艰难的方式学习这个教训。
查看原文P2P加密货币交易平台NoOnes确认了一起重大的安全事件,该事件发生在1月1日,导致用户资产损失约$8 百万。首席执行官Ray Youssef在Telegram上透露,攻击者利用了平台的Solana跨链桥中潜伏的一个漏洞——这是一个连接不同区块链网络的关键基础设施组件。
此次漏洞比最初认为的要严重得多。加密安全研究员ZachXBT发现,黑客通过将被盗资金分割成小额$7,000的交易,在以太坊、波场、索拉纳和BSC上进行了为期两天的系统性抽取,可能是为了逃避检测。然后,这些资金通过Tornado Cash混合器进行转移,以掩盖其来源。
**关键详情:**
- 攻击向量:Solana 集成中的跨链桥漏洞
- 时间框架:分散在48小时内的小块时间
- 混合策略:Tornado Cash用于洗钱被盗资产
- 平台回应:索拉纳桥立即暂停;重新启动前需要完全渗透测试
这一事件突显了跨链桥的持续脆弱性——这是一个对复杂攻击者的持续目标。NoOnes加入了一个日益增长的平台名单,这些平台正在以艰难的方式学习这个教训。

