Dexx 公布已立案,并与慢雾合作调查,这表明事件进入了法律与技术层面的处理阶段。我们现在需要关注的是调查时间和赔偿机制:
1:1 复制机制的背景
一、可能原因:
1️⃣攻击者对平台的机制非常熟悉,利用了技术设计的漏洞。(极大可能是内部作恶或很早就被植入了????,来自阿里安全p9 的分析。见图 1)
2️⃣尚未转移的现象可能表明攻击者正在寻找资金出口或交易所支持的混币器。
二、技术上的追踪优势:
资金尚未被转移,说明资产仍在链上可控地址范围内,Dexx与慢雾会通过锁定攻击地址及链上活动,实时监控进行追踪。
追回的可能性与时间预估
一、追回可能性:较高
攻击者未立即转移资金显示其并不急于变现,这可能表明:
1️⃣攻击者希望通过谈判实现某种“妥协”。
2️⃣或因漏洞已被平台封堵,导致资金转移受阻。
二、时间预估:1-4周
如果资金未被多重转移,通常用以下手段快速追回:
- 与慢雾等安全团队合作,冻结攻击地址的进一步链上活动。
- 若攻击者配合,可能通过谈判或法务介入追回资金。
- 如果攻击者试图混币或转出,具体时间依据交易深度及追踪难度而定,此过程若涉及多链资产,时间会延长至1-3个月,甚至有不少持续 1-2 年都正常,所以受害者需保持耐心。(呼吁受害者密集关注被盗资金转移,如有发现请立即和慢雾或维权群反馈)
+ There are no comments
Add yours