
(120BTC.COm)讯:由特朗普家族主导的DeFi项目World Liberty Financial近期风波不断,除了因涉嫌向北韩、俄罗斯等受制裁地区的用户出售代币而面临国会审查之外,该项目周三指出,在发生资料外泄事件之后,正将用户资金转移至安全的钱包,并要求用户重新进行KYC验证。
World Liberty Financial在社群平台X发布声明称,有「相对少数」用户的钱包疑似遭钓鱼攻击或助记词外泄,因而遭到入侵。声明强调,这些事件是「第三方安全漏洞」所致,并非WLFI平台或智能合约本身出问题。
为了保障资产安全,项目方表示早在9月就已先行冻结这些受影响的钱包,并核实所有权归属。目前团队正测试新的合约逻辑,通过验证的用户,其资产将会被重新转移至安全的钱包中。
World Liberty Financial表示:「即便问题源于外部漏洞,团队仍将用户安全置于首位,同时确保符合监管要求。」
目前尚不清楚具体受影响的用户数量及资金规模。
然而,技术问题恐怕只是冰山一角。本周稍早,民主党参议员Elizabeth Warren与Jack Reed致函美国司法部与财政部,要求调查World Liberty Financial是否违反国际制裁禁令。
两位参议员引用监督组织Accountable.US的报告指出,World Liberty Financial的代币销售对象中,竟包含了与北韩黑客组织「拉撒路集团」(Lazarus Group)、俄罗斯卢布制裁规避工具,以及伊朗加密货币交易所相关联的可疑钱包。
由于World Liberty Financial将艾瑞克(Eric Trump)、小唐纳(Donald Trump Jr.)及巴伦(Barron Trump)等特朗普家族成员列为共同创办人,潜在的利益冲突早已让国会议员神经紧绷。目前尚不清楚World Liberty Financial周三的资安公告,是不是为了回应参议员的施压。
不过,针对「涉嫌资助恐怖份子」的指控,币圈技术专家们有不同看法。包括以太坊最大钱包MetaMask的安全负责人Taylo rMoynahan,以及Ump.eth创办人Nick Bax等多位区块链资安专家,纷纷对Accountable.US报告的准确性提出强烈质疑。
NickBax直言,这份报告的逻辑相当牵强,仅凭一笔可疑的「垃圾币」转帐记录,就洋洋洒洒写了14页报告硬扯上北韩黑客:最糟糕的是,这不仅是参议员散布错误讯息,更导致一名叫Shryder的无辜用户被误认为北韩黑客,他价值约9.5万美元的WLFI代币也因此遭冻结。