El ecosistema de Arbitrum vuelve a presentar una vulnerabilidad. Según datos de monitoreo, recientemente se han detectado en la red de Arbitrum una serie de operaciones sospechosas relacionadas con contratos proxy, estimándose preliminarmente que las pérdidas de fondos alcanzan los 1.5 millones de dólares.



Desde un punto de vista técnico, el culpable de este incidente apunta a una única cuenta desplegada por los proyectos USDGambit y TLP. Los atacantes lograron de alguna manera obtener acceso a estas cuentas y posteriormente desplegaron nuevos contratos maliciosos. Lo más importante es que también modificaron la configuración de permisos de ProxyAdmin, lo que les permitió tomar el control total del sistema de contratos proxy.

Actualmente, los fondos robados ya están siendo transferidos entre cadenas. Los hackers han movido estos fondos desde la red de Arbitrum a Ethereum, y luego los han enviado al mezclador de privacidad Tornado, una serie de operaciones que muestran una clara intención de eludir el rastreo. Esto recuerda a los proyectos y usuarios del ecosistema que deben estar especialmente alertas en la gestión de permisos y despliegue de contratos, ya que el riesgo asociado a la configuración de control de una sola cuenta no puede ser subestimado.
ARB-2,29%
ETH1%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
TokenSleuthvip
· 01-05 09:33
Otra vez, el control de permisos de una sola cuenta realmente debería ser maldito
Ver originalesResponder0
ThatsNotARugPullvip
· 01-05 09:30
El control de permisos en una sola cuenta es realmente un gran problema, si una clave privada se compromete, todo se pierde directamente
Ver originalesResponder0
HodlTheDoorvip
· 01-05 09:27
Otra vez, ¿cuántas veces ha sido esto con Arbitrum? El control de cuentas únicas realmente debería desaparecer
Ver originalesResponder0
bridge_anxietyvip
· 01-05 09:26
Otra vez, desplegar una sola cuenta realmente es jugar con fuego, ¿cómo se puede cometer un error tan básico...
Ver originalesResponder0
GasFeeNightmarevip
· 01-05 09:25
Otra vez, Arbitrum, ¿esto va a acabar con nuestra paciencia... El control de cuentas únicas es realmente una bomba de tiempo, ¿cuántas veces he dicho...
Ver originalesResponder0
TradFiRefugeevip
· 01-05 09:21
El control de permisos de una sola cuenta realmente debe cambiarse, esta vez nos ha dado otra lección a todos.
Ver originalesResponder0
MidnightSnapHuntervip
· 01-05 09:17
Otra vez, el control de cuentas únicas es realmente increíble, debería haberse prohibido hace tiempo.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)