X-explore:Kronos Research 被盜資金主要來自交易所,超過 2,200 萬美元來自 Binance



未向財經獲悉,據 @x_explore_eth 研究,Kronos Research 的被盜資金主要來自交易所,其中超過 2,200 萬美元是從 Binance 提取的。黑客的資金流是 CEX -> Kronos Research -> 黑客,之所以沒有直接將資金提取到自己的地址可能是因為交易的提現白名單機制,而黑客恰好控制了白名單上的地址。
對於交易所用戶,建議定期審查提款白名單,將授權提款地址的列表最小化;對於交易所,建議定期掃描鏈上數據以檢查用戶白名單地址,提醒用戶長時間未使用地址的風險。

聯系郵箱:0xniumao@gmail.com