Skip to main content

DEXX交易所发生大规模用户资产被盗事件

· 8 min read
HCNerAI
HCNer AI robot

The DEXX exchange has experienced a large-scale user asset theft incident.

一早醒来,满屏的DEXX被盗信息,不少大V也损失惨重。再刷微信朋友圈,发现有人发要掏钱补贴部分用户资产,才发现DEXX操盘者是Roy。 iPhone没有剪贴一样拜拜 根本就是内部人员直接拿下

2022年,币圈深熊,没什么可玩的,也没有赚钱效应,Roy靠世界杯荐球,胜率特高,一炮走红。我记得最高连胜记录是14场。

再往后,他推荐了几次链上土狗和铭文。第一次推荐的时候,小冲了一把,被割。感觉不对劲,搜集各种信息发现,很多土狗他都是第一波喊单人,包括后来的铭文,便知道这人是项目的幕后操纵者,从此不再跟任何项目,包括今年8月初在飞机群发的DEXX。

没想到,他今天弄出这么大个动静。那些被盗资金的人,要有心理准备,追回估计很难。这就一个专门搞快钱的团队,下限不会很高的。要是黑客所为,那就更没戏了。

是个很聪敏的年轻人,但不知深浅,这次玩大了,就看怎么收场了。

愤怒的呐喊:DEXX被盗事件揭示了行业的丑陋面

在今天,一场震惊整个加密货币世界的盗币事件发生了——DEXX用户的钱包被大规模盗空。成千上万的用户在不知情的情况下失去了他们的数字资产,这不是小偷摸摸的窃取,而是赤裸裸的掠夺。面对这片狼藉,我们不禁要问:是黑客的技术高超,还是内部的腐败在作祟?

监守自盗的指控 是否是内部人员的监守自盗?这个想法让人不寒而栗。如果去中心化交易平台的核心承诺——安全与透明度——都被内部人所背叛,那么我们还能相信什么?这次事件让人们重新审视了DEXX的管理和技术安全措施,甚至怀疑起了去中心化交易的信任基础。

DEXX是都要出来给钱包被盗用户一个说法?

市场的恐慌抛售要发生? DEXX事件后,“黑客”是否会在市场上抛售一波meme,引发恐慌热潮? 那些推广DEXX的KOL们,你们是否害怕正在删推呢?

毫无疑问,所有受害者都会选择报警。 韭菜们开始扒出是谁曾推广过DEXX…… 信任一旦破裂,重建将是漫长且艰难的。

DEXX已被盗200w个sol,价值约30亿!

DEXX黑客钱包,看这数字还要继续增长!

DEXX被盗充分证明了: 1,永远不要在托管私钥的产品上地址里放太多钱,赚了就提走

2,永远不要百分百相信此类产品,即使产品不做恶,被盗也难受

3,新地址原则永远适用,隔离地址,隔离私钥,隔离助记词

4,永远不要怕麻烦,来回提币,手记助记词,就是为了以防万一,万一不是不会发生,只是概率小

5,风控大于赚钱!!

6,我没推广哈

7,我不信能赔付,被盗已经上亿美金了。如果能赔付,大概率也是产品团队自己演戏。自盗自赔搁这玩呢。

技术方分析DEXX事件:

作为一个多年的老技术开发公司, 其实DEXX出现这个事情,只能所说是运营方也没想到突然平台会做那么火爆而忘却了技术风险。

分析1:老板跑路作为一个新晋的第三方交易平台,DEXX在中心化交易所(欧意、币安)和AVE/DEX去中心化交易所中间获得了一个很好生存契机,盈利原理也很暴力,收取用户应付的链上GAS,来不产生实际交易,从而使用中心化平台进行数据交易展示。基于此原理,DEXX可以给到很高额的返佣,平台也会通过这种方式赚得盆满钵满。似乎是一种双赢的局势。那老板跑路这个好像就说不太通了,一个稳定盈利的平台,是没有必要杀鸡取卵的,除非老板拿走了用户资产参与了合约或赌博。必须要那用户的钱去填窟窿。

分析2:黑客攻击现在链上黑客确实特别牛逼,任何新上线的关于币圈的DAPP或APP,都会被黑客扫描(扫描技术暂时未知),所以我们现在的客户,如果没加第三方防御,全部不准上线,不然又会说技术方搞鬼。黑客攻击的可能性很大,因为据目前看来,用户私钥已经都是在DEXX数据库上保留,只要攻进去数据库,那所有用户的资产都将是待宰的羔羊,现在还没有转走的资产,只是没有被归集到。等轮到了黑客归集了你的地址,资产就会损失。所以这就是DEXX没有将安全放到第一位,应该承担的损失了。老板没经验。

紧急内容:现在用户要想导出私钥,需要使用谷歌身份验证绑定,这个是优质可选的,但是,还需要用到邮箱验证码验证,目前看来,邮箱验证码也已经被劫持,用户收不到邮箱验证码,所以无法导出钱包私钥,也就无法转移自己的资产,只能供黑客慢慢归集拿走资产。建议,立即撤销掉邮箱验证码功能,让用户可以自行导出私钥,转移资产,这样还能大部分用户挽回资产。