Foresight News 消息,IoTeX 发布安全事件更新。其中确认多链桥 ioTube 以太坊侧遭攻击。以太坊验证者合约的所有者账户遭攻击,使攻击者获得管理权限。攻击者利用权限将验证者合约升级为恶意版本,绕过所有签名与验证检查。随后攻击者控制了代币铸造池(MintPool)及储备资产库(TokenSafe)并铸造 4.1 亿枚 CIOTX 代币,并从跨链储备中转移约 440 万美元各类代币。
目前攻击者铸造的 4.1 亿枚 CIOTX 中已有超过 86% 的代币被锁定或冻结;另有 12.8%(5240 万枚 IOTX)追踪至币安,团队正与币安及交易伙伴协作实施冻结;仅 0.4%(170 万枚)在 DEX 被兑换。此外,攻击者将窃取的储备代币(含 USDC 等资产)兑换为约 2183 枚 ETH。其中约 1572 枚 ETH 通过 THORChain 跨链至比特币网络,其余资金分散于多个以太坊中间地址并处于实时监控中。所有链的跨链服务将持续暂停,直至完成全面安全审计。针对受影响用户的详细补偿方案将于 48 小时内公布。



