Bisq協議被攻擊,11 BTC被盜,補償計劃討論中
MMetaEra
5月4日(UTC+8),Bisq官方新聞指出,該協議近期因缺乏驗證機制而遭到攻擊,導致約11 BTC遭竊,事件主要涉及替代幣(altcoin)交易。攻擊者利用負數礦工費(negative miner fee)漏洞,透過多重簽署(multi-signature)交易將資金轉移至其自身帳戶。
目前,Bisq正就賠償方案展開討論。受害者可選擇以Bitcoin或BSQ代幣獲得賠償,但該方案須經DAO投票通過後方可執行;預計投票將於5月25日DAO週期結束後完成最終決議。
Bisq表示,目前已修復該漏洞,並計畫發布補丁更新,同時加強對程式碼庫的安全審查,重點防範可能影響錢包的安全漏洞。此外,Bisq提醒用戶暫時減少存放於自身錢包中的BTC數量。官方團隊認為本次事件雖屬嚴重,但可控,並希望為其他專案提供安全警示。
[PANews]