内容摘要Relay称API暴露交易信息引发三明治攻击,将自动赔付受影响用户约31.2万美元。
正文
跨链交易协议Relay因API漏洞受三明治攻击,将赔付约31.2万美元
BlockBeats 消息,9 月 29 日,跨链交易协议 Relay 披露,其 API 曾暴露待执行交易信息,MEV 搜索者据此抢跑并夹击用户订单。事件主要发生在 9 月 12 日至 26 日,尤其集中在 23 日至 26 日,约 5600 名用户受影响,中位损失约 11.88 美元,搜索者合计获利约 13.6 万美元。
Relay 已向发现并报告该问题的 @Outputlayer 支付 5 万美元赏金,并将自动向受影响用户钱包赔付合计约 31.2 万美元,无需单独申请。Relay 表示,将继续提升交易路径上的执行质量与隐私保护。
原文链接:https://m.theblockbeats.info/flash/369462
AI 辅助解读
以下为辅助分析,与已报道事实分开展示;重要信息请进一步核实。
待执行的用户订单信息通过API暴露后,MEV搜索者可以提前看到交易并进行抢跑和夹击,这类操作被称为三明治攻击。报道转述Relay的披露称,约5600名用户受到影响,Relay计划直接向相关钱包赔付。
对读者的影响
待执行交易信息暴露会影响用户的成交结果和交易隐私;自动赔付安排关系到受影响用户能否获得补偿。
如果你在相关时段使用过Relay,应关注钱包是否收到自动赔付;原文称无需单独申请。
风险与未知
- 证据未包含Relay原始公告,披露内容及各项数字尚未由原始材料核对。
- 未说明API漏洞的具体根因、修复时间或当前是否已完全修复。
- 未说明赔付的执行时间、实际覆盖人数及是否存在遗漏。
- 搜索者获利、用户数量和损失数据缺少第三方或链上分析核验。