Aelf 停机 7 天致质押归零,155 笔恶意交易曝光

核心要点

Aelf因恶意合约紧急停机一周,虽服务逐步恢复但质押奖励全损。调查锁定155笔异常交易,交易所存取功能陆续重启,根本原因报告待发布。

据 Woofun AI 消息,Aelf 区块链网络因应对恶意智能合约活动而实施紧急停机,导致长达 7 天的服务中断,直接后果是用户在该期间内的质押奖励全部损失。

随着控制性恢复措施的推进,Aelf 于 9 月 14 日宣布重新开放公共节点访问及多项核心服务。根据当日发布的更新,两个公共节点已恢复可用,aelfscan 浏览器、FairyVault 转账功能、Awaken 交易平台、Forest NFT 浏览界面以及 TMRW DAO 质押接口均重新上线。至 9 月 15 日,随着区块高度持续上升,主链与 tDVV 的状态查询接口亦可访问,但测试并未验证用户能否提交交易请求,且期间未发生任何端到端的资产转账、交易操作或奖励领取行为。

尽管前端界面恢复正常,但各交易所的资产存取功能恢复进度不一。Bithumb 通知称,ELF 资产的存取功能将于韩国标准时间 9 月 14 日 14:00 重启;MEXC 则计划于 9 月 14 日恢复服务,并建议用户生成新存款地址,因旧地址已失效;而 INDODAX 在 9 月 2 日的公告中仍显示 ELF 钱包存取功能关闭,这一较早的公告可能未反映后续变动,凸显了用户在转移资金前逐一核实平台状态的必要性。

值得注意的是,即便 TMRW DAO 接口已恢复,暂停期间产生的任何质押奖励均无法领取,这一损失已成定局。

在安全层面,Aelf 于 8 月 26 日发布的事件进展报告揭示了深层风险。调查人员锁定了 155 笔与恶意活动相关的交易,其中 127 笔发生在 AELF 主链上,28 笔发生在 tDVV 链上。报告还识别出五种能与主机系统交互的独特 .NET 程序集,以及涉及节点密钥和配置文件的异常,表明风险已超出智能合约范畴。

据 Woofun AI 整理,截至 8 月 26 日,证据审查未发现普通用户资产被未经授权转移或钱包密钥泄露,但并未排除节点及基础设施凭证泄露的可能性,且不能断定所有恶意代码均已执行或数据已完全传输。CryptoSlate 对此进行了报道,指出这些发现仅表明潜在威胁的存在,而非攻击结果的最终确认。

目前,完整的事件后续分析报告、技术附录以及最终的根本原因评估报告尚未公开。Aelf 表示,这些资料将在包括独立审查在内的剩余工作全部完成后发布。虽然运营层面的服务已逐步恢复,但这并不意味着安全问题已彻底解决。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅