Arbitrum生态又曝新漏洞。据监测数据显示,最近Arbitrum网络上出现了一系列涉及代理合约的可疑交易操作,初步估算造成的资金损失达到150万美元。



Do ponto de vista técnico, o culpado do incidente aponta para a conta de implantação única dos projetos USDGambit e TLP. Os atacantes, de alguma forma, obtiveram acesso a essas contas e imediatamente implantaram novos contratos maliciosos. Mais importante ainda, eles também modificaram a configuração de permissões do ProxyAdmin, assumindo controle total de todo o sistema de contratos proxy.

Atualmente, os fundos roubados já começaram a ser transferidos entre blockchains. Os hackers transferiram esses fundos da rede Arbitrum para o Ethereum e, em seguida, para o misturador de privacidade Tornado, uma série de operações que demonstram uma clara intenção de evitar rastreamento. Isso serve como um alerta para os projetos e usuários do ecossistema, de que na implantação de contratos e na gestão de permissões é preciso estar mais atento, especialmente ao risco de controle de permissões por uma única conta.
ARB-2,29%
ETH1%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
0/400
TokenSleuthvip
· 01-05 09:33
Mais uma vez, a permissão de controle de conta única realmente precisa ser eliminada.
Ver originalResponder0
ThatsNotARugPullvip
· 01-05 09:30
O controlo de contas único é mesmo um grande problema, uma chave privada comprometida e tudo fica perdido
Ver originalResponder0
HodlTheDoorvip
· 01-05 09:27
Mais uma vez, Arbitrum, quantas vezes já aconteceu? O controle de conta única realmente merece ser odiado
Ver originalResponder0
bridge_anxietyvip
· 01-05 09:26
Mais uma vez, implantar uma conta única é realmente um suicídio, esse tipo de erro básico ainda pode acontecer...
Ver originalResponder0
GasFeeNightmarevip
· 01-05 09:25
Mais uma vez, Arbitrum, isto vai acabar por testar a nossa paciência… O controlo de contas únicas é mesmo uma bomba-relógio, já o disse várias vezes…
Ver originalResponder0
TradFiRefugeevip
· 01-05 09:21
A gestão de permissões de conta única realmente precisa ser alterada, desta vez ensinou uma lição a todos.
Ver originalResponder0
MidnightSnapHuntervip
· 01-05 09:17
Já voltou, o controle de conta única é realmente incrível, já devia ter desativado este sistema há muito tempo.
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)