据链上调查员Specter最新分析,近期发生的代币劫持事件极有可能是一起内部操作。Odaily监测数据显示,执行转账的地址自2025年起便已被授予相关角色权限,而在代币转移完成后,该权限才被撤销。这一时间线强烈暗示,攻击者利用了组织内部的特权访问。
Specter指出,此类权限管理漏洞在中心化系统中并不罕见,但此次事件中权限的授予与撤销时间点高度吻合,进一步印证了内部人员作案的可能性。目前,相关团队尚未公开回应,但社区呼吁加强链上权限的透明度和审计机制。
据链上调查员Specter最新分析,近期发生的代币劫持事件极有可能是一起内部操作。Odaily监测数据显示,执行转账的地址自2025年起便已被授予相关角色权限,而在代币转移完成后,该权限才被撤销。这一时间线强烈暗示,攻击者利用了组织内部的特权访问。
Specter指出,此类权限管理漏洞在中心化系统中并不罕见,但此次事件中权限的授予与撤销时间点高度吻合,进一步印证了内部人员作案的可能性。目前,相关团队尚未公开回应,但社区呼吁加强链上权限的透明度和审计机制。