律动 BlockBeats 消息,去中心化保险协议 Nexus Mutual发推特称 12 月 14 日早上 9:40(当地时间)其创始人 Hugh Karp 的个人地址遭到 Mutual协会成员攻击,钱包内资金被转移殆尽。官方表示攻击只影响 Hugh 的地址和个人资产,对 Nexus Mutual 或任何成员没有任何后续风险。
初步调查结果显示,Hugh 当时正在使用硬件钱包。攻击者远程访问了他的计算机并修改了 Metamask 扩展,从而诱使他签署了另一笔交易,该交易将资金转入了攻击者自己的地址。
攻击者 11 天前完成了 KYC,然后在 12 月 3 日(星期五)正式成为 Nexus Mutual的一名会员并更新了自己的地址。此次攻击对 Nexus Mutual的资金池和所有系统没有影响。Nexus Mutual正在进一步调查中,以确定攻击者及其操作方式。
Nexus Mutual同时公布了被盗资金的动向,并希望社区可以提供援助来停止这笔资金,这笔资金可能会很快动用。Hugh Karp 发布推特称希望攻击者将盗取的 NXM 全部退还,答应如果退还将放弃所有调查,还会向攻击者提供 30 万美元的赏金。