据PeckShield数字资产护航系统数据显示,截止目前,波场TronBank Pro遭黑客洗劫损失的2,673万个TRX,已经有1,300多万个TRX流入币安交易所。PeckShield安全人员发现:
1、第三方服务平台TSC在04月28日即TronBank Pro合约上线前就已经知道“后门”的存在,先于28日下午17:35部署了和TronBank Pro同样的测试合约,并于当天晚上23:00向TronBank Pro合约发出攻击尝试。基于此可得出两个可能性结论:1)TronBank Pro项目方在合约上线前就已经知悉项目存在漏洞,但依然上线了合约;2)第三方服务平台TSC发现了问题并没有告知项目方,并存在伺机“攻击”的可能性。
2、第三方服务平台TSC在项目合约上线后即04月30日上午10:12 再次向测试合约实施攻击攻击并取得成功。基于此可展开分析推论:1)TSC并没有即刻对项目合约实施攻击,可能在等待资金池壮大伺机而动;2)TSC在开始下手前,意外被其他黑客截胡,抢先一步实施了攻击;3)暂且未发现TSC和实施攻击黑客wojak之间存在关联。