NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查

据《The Block》报道,P2P 加密交易平台 NoOnes 在 1 月初遭遇安全漏洞,导致约 800 万美元的加密资产损失,首席执行官 Ray Youssef 表示。

这一消息是在加密侦探 ZachXBT 在其“Investigations by Zach”Telegram 频道中发布有关该漏洞的调查后披露的。

安全漏洞详情

Youssef 说,损失是由于在 1 月 1 日对其 Solana 桥的“利用”所致。公司已采取措施禁用该安全桥,目前仍处于离线状态。

“我们的安全团队迅速做出反应,情况立即得到控制,”Youssef 在周五的 X 上发布。 “用户资金安全(SAFU)和个人数据安全。我们知道 Solana 现在很火,但在完成全面的渗透测试之前,Solana 不会恢复正常。为给您带来的不便表示歉意。”

损失情况

根据 ZachXBT 的说法,NoOnes 在以太坊、Tron、Solana 和币安智能链网络上损失了约 790 万美元。在两天内,平台的热钱包通过“数百次可疑的资金流出”被缓慢抽走,通常每笔交易约为 7000 美元。这些资金随后通过 Tornado Cash 混合。

“平台在进行维护公告后不久发布了这一消息,但并未就任何安全事件发表正式声明,”ZachXBT 在其关于攻击的报告中提到。

资金被桥接到以太坊/BSC,然后存入 Tornado Cash

当前状态

NoOnes 的状态页面还指出,其与 TON 区块链的连接受到影响,Solana 的存款目前已暂停。该页面未列出 Solana 钱包。

NoOnes 主要专注于发展中国家的市场,在过去 24 小时内的交易量为 270 万美元,其中 BTC 占 76%,USDT 占剩余部分。根据其“首席执行官仪表板”,平台上显然没有 ETH、USDT 或门罗币的交易。

背景信息

Youssef 曾任竞争对手 P2P 平台 Paxful 的首席执行官,该平台在 2023 年因创始人之间的“不可调和的分歧”而暂时关闭,导致关键员工的流失。Youssef 关闭了交易所,并对客户资金的安全表示担忧,因为其联合创始人 Artur Schaback 起诉 Youssef 和公司 wrongful termination。

Paxful 于 2015 年成立,约一个月后重新开放。时代杂志将其列为 2022 年最具影响力的公司之一,用户达到 900 万,交易量达到 50 亿美元。Youssef 还共同创立了人道主义组织 Built with Bitcoin,该组织在非洲开展金融素养(即使用比特币)的教育项目。

Source