Arbitrum réseau confronté à un incident de sécurité grave : la surveillance on-chain montre que des attaquants ont pris le contrôle des comptes utilisateurs via une vulnérabilité dans le contrat proxy, entraînant le vol d'environ 150 000 dollars. Les fonds volés ont ensuite été transférés vers le réseau Ethereum, puis injectés dans un protocole de confidentialité pour être blanchis. Cet incident a mis en lumière les points faibles actuels dans le bridage cross-chain et l'interaction des contrats. Les projets de l'écosystème Arbitrum et les utilisateurs doivent vérifier immédiatement l'autorisation des proxies pour prévenir des attaques similaires. La communauté de sécurité analyse en profondeur les vecteurs d'attaque et les solutions de défense de cet incident.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
15 J'aime
Récompense
15
8
Reposter
Partager
Commentaire
0/400
NFT_Therapy_Group
· 01-08 03:59
Encore une fois... le contrat d'agence a encore eu un problème, cette fois 1 500 000 dollars s'en sont ainsi allés ? Non, comment se fait-il que chaque traversée de la chaîne soit plus risquée que la précédente ?
Voir l'originalRépondre0
VitaliksTwin
· 01-06 11:29
Encore un problème de vulnérabilité dans le contrat de proxy, ces gens ne retiennent vraiment pas la leçon.
Voir l'originalRépondre0
quietly_staking
· 01-06 07:56
Encore une histoire de contrat de délégation, il est vraiment difficile de tout prévoir
Voir l'originalRépondre0
GasFeeCryer
· 01-05 12:57
Encore une fois, une grosse faille dans le contrat, 1,5 million de dollars qui disparaissent comme ça, ce contrat délégué est vraiment un trou noir sans fond.
Voir l'originalRépondre0
GweiTooHigh
· 01-05 12:54
Encore une affaire sanglante de 1,5 million de dollars, la faille du contrat d'agence est vraiment exceptionnelle
Voir l'originalRépondre0
MoneyBurner
· 01-05 12:45
1,5 million de dollars perdus ? C'est pour ça que je ne mets jamais de grosses sommes dans des contrats proxy, j'ai toujours dit que l'autorisation illimitée équivaut à se suicider. Maintenant, voilà, une nouvelle vague de personnes s'est fait avoir.
Voir l'originalRépondre0
ContractCollector
· 01-05 12:42
Encore une fois... le piège du contrat d'agence est vraiment difficile à éviter. Je veux juste demander combien de personnes vérifient réellement les enregistrements d'autorisation ? De toute façon, je révoque régulièrement celles que je n'utilise pas, sinon c'est trop gênant.
Voir l'originalRépondre0
TokenVelocityTrauma
· 01-05 12:38
Encore une fois, un contrat d'agence qui se plante, c'est vraiment aberrant.
---
150 000 $ ainsi disparus ? Je pense qu'il faut vérifier combien de projets ont encore des autorisations en mode nu.
---
Il faut vraiment retenir la leçon pour la faille d'agence, c'est toujours la même histoire.
---
Les ponts cross-chain sont vraiment les endroits où il y a le plus de mines, je voulais le dire depuis longtemps.
---
Faites vite une audit, tout le monde, ne pas attendre d'être exposé pour réagir.
---
Encore cette histoire de blanchiment d'argent avec le protocole de confidentialité, quand est-ce que cette boucle sera brisée ?
---
Qu'est-ce qui se passe avec Arbitrum, il y a beaucoup d'affaires récemment.
---
En gros, c'est une mauvaise gestion des autorisations, il faut vraiment que les utilisateurs fassent attention.
---
150 000 dollars américains évaporés, certains équipes d'audit doivent avoir honte.
---
Je veux juste savoir comment l'attaquant a trouvé cette faille, c'est vraiment précis.
Arbitrum réseau confronté à un incident de sécurité grave : la surveillance on-chain montre que des attaquants ont pris le contrôle des comptes utilisateurs via une vulnérabilité dans le contrat proxy, entraînant le vol d'environ 150 000 dollars. Les fonds volés ont ensuite été transférés vers le réseau Ethereum, puis injectés dans un protocole de confidentialité pour être blanchis. Cet incident a mis en lumière les points faibles actuels dans le bridage cross-chain et l'interaction des contrats. Les projets de l'écosystème Arbitrum et les utilisateurs doivent vérifier immédiatement l'autorisation des proxies pour prévenir des attaques similaires. La communauté de sécurité analyse en profondeur les vecteurs d'attaque et les solutions de défense de cet incident.