تم الكشف عن ثغرة جديدة في نظام Arbitrum. وفقًا للبيانات المراقبة، ظهرت مؤخرًا سلسلة من العمليات المشبوهة المتعلقة بعقود الوكيل على شبكة Arbitrum، وتقدر الخسائر المالية الناتجة عنها بحوالي 150万美元.
من الناحية التقنية، تشير أسباب الحادث إلى حسابات منفذي نشر مشروع USDGambit وTLP بشكل فردي. تمكن المهاجمون من الوصول إلى هذه الحسابات بطريقة ما، ثم قاموا على الفور بنشر عقود خبيثة جديدة. والأهم من ذلك، أنهم قاموا أيضًا بتعديل إعدادات صلاحيات ProxyAdmin، مما مكنهم من السيطرة الكاملة على نظام العقود الوكيل.
بدأت الأموال المسروقة حاليًا في الانتقال عبر السلاسل. حيث نقل القراصنة هذه الأموال من شبكة Arbitrum إلى إيثريوم، ثم دخلت إلى مموه الخصوصية Tornado، وتوضح هذه العمليات نية واضحة في مقاومة التتبع. هذا يذكر مشاريع ومنتجي النظام البيئي والمستخدمين بضرورة اليقظة عند نشر العقود وإدارة الصلاحيات، خاصة أن مخاطر التحكم في صلاحيات حساب واحد لا يمكن تجاهلها.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 17
أعجبني
17
8
إعادة النشر
مشاركة
تعليق
0/400
NFT_Therapy_Group
· 01-07 07:15
1.5 مليون ذهبت هكذا فقط، سلطة التحكم في الحساب الفردي حقاً سيئة للغاية
شاهد النسخة الأصليةرد0
TokenSleuth
· 01-05 09:33
لقد عاد مرة أخرى، حق الوصول للتحكم في الحساب الفردي حقًا يستحق اللعنة
شاهد النسخة الأصليةرد0
ThatsNotARugPull
· 01-05 09:30
سيطرة حساب واحد على الصلاحيات حقًا مشكلة كبيرة، فاختراق مفتاح خاص واحد يعني فقدان كل شيء مباشرة
شاهد النسخة الأصليةرد0
HodlTheDoor
· 01-05 09:27
لقد عاد مرة أخرى، كم مرة كانت هذه يا Arbitrum؟ حقًا، السيطرة على حساب واحد فقط تستحق اللعنة
شاهد النسخة الأصليةرد0
bridge_anxiety
· 01-05 09:26
عاد الأمر مرة أخرى، نشر حساب واحد حقًا هو الموت ببطء، كيف يمكن ارتكاب مثل هذا الخطأ البسيط...
شاهد النسخة الأصليةرد0
GasFeeNightmare
· 01-05 09:25
عاد مرة أخرى، أربيتروم هل يريد أن يجهد صبرنا... صلاحيات التحكم في الحساب الواحد حقًا قنبلة موقوتة، كم مرة قلت...
شاهد النسخة الأصليةرد0
TradFiRefugee
· 01-05 09:21
يجب حقًا تغيير صلاحيات التحكم في الحساب الواحد، هذه المرة قدمت للجميع درسًا مرة أخرى
شاهد النسخة الأصليةرد0
MidnightSnapHunter
· 01-05 09:17
يعود مرة أخرى، السيطرة على الحساب الواحد حقًا رائعة، كان من المفترض أن يتم حظر هذه المجموعة منذ زمن.
تم الكشف عن ثغرة جديدة في نظام Arbitrum. وفقًا للبيانات المراقبة، ظهرت مؤخرًا سلسلة من العمليات المشبوهة المتعلقة بعقود الوكيل على شبكة Arbitrum، وتقدر الخسائر المالية الناتجة عنها بحوالي 150万美元.
من الناحية التقنية، تشير أسباب الحادث إلى حسابات منفذي نشر مشروع USDGambit وTLP بشكل فردي. تمكن المهاجمون من الوصول إلى هذه الحسابات بطريقة ما، ثم قاموا على الفور بنشر عقود خبيثة جديدة. والأهم من ذلك، أنهم قاموا أيضًا بتعديل إعدادات صلاحيات ProxyAdmin، مما مكنهم من السيطرة الكاملة على نظام العقود الوكيل.
بدأت الأموال المسروقة حاليًا في الانتقال عبر السلاسل. حيث نقل القراصنة هذه الأموال من شبكة Arbitrum إلى إيثريوم، ثم دخلت إلى مموه الخصوصية Tornado، وتوضح هذه العمليات نية واضحة في مقاومة التتبع. هذا يذكر مشاريع ومنتجي النظام البيئي والمستخدمين بضرورة اليقظة عند نشر العقود وإدارة الصلاحيات، خاصة أن مخاطر التحكم في صلاحيات حساب واحد لا يمكن تجاهلها.