利好
Relay API 暴露交易信息致用户被夹将赔付 31.2 万美元
11:47
据 Woofun AI 消息,跨链协议 联合创始人 披露,团队发现 Relay API 存在安全漏洞,会在交易成交前暴露待处理信息。该漏洞导致 MEV 套利者能够抢跑并夹击经由 Relay 路由的交易,从而恶化用户成交价格。
此次事件发生于 9 月 12 日至 26 日,其中 23 日至 26 日为高发期。数据显示,套利者从中获利约 13.6 万美元,共有约 5600 名用户受到影响,受损金额中位数为 11.88 美元。Relay 团队决定向漏洞报告方 支付 5 万美元赏金,并向受影响用户直接赔付,总赔付金额约为 31.2 万美元。
WOOFUN AI
影响力评估 · 一键速读
API 层的数据泄露直接导致用户遭受 MEV 攻击,暴露了基础设施在隐私保护方面的潜在风险。Relay 选择全额赔付受损用户并支付高额赏金,旨在修复社区信任并鼓励白帽黑客参与安全审计。此次事件提醒开发者需重视交易数据的保密性,防止前端信息被恶意利用。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论