Сеть Arbitrum столкнулась с серьёзным инцидентом с безопасностью: он-чейн-мониторинг показал, что злоумышленники захватили контроль над учетными записями пользователей через уязвимости прокси-контрактов, что привело к краже примерно 1,5 миллиона долларов средств. Украденные средства затем переводятся в сеть Ethereum, где они внедряются в протоколы конфиденциальности для отмывания. Этот инцидент выявил точки риска в текущих взаимодействиях между цепочками мостов и контрактов. Проекты и пользователи экосистемы Arbitrum должны немедленно проверять авторизацию прокси, чтобы предотвратить подобные атаки. Сообщество безопасности тщательно анализирует векторы атак и варианты защиты этого инцидента.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
8
Репост
Поделиться
комментарий
0/400
NFT_Therapy_Group
· 01-08 03:59
Опять снова... агентский контракт снова попал в неприятности, и на этот раз 1,5 миллиона долларов просто так исчезли? Нет, почему же каждый раз при межцепочечном переходе он становится все более рискованным?
Посмотреть ОригиналОтветить0
VitaliksTwin
· 01-06 11:29
Опять обнаружена уязвимость в контракте агента, эти ребята действительно не учатся на своих ошибках.
Посмотреть ОригиналОтветить0
quietly_staking
· 01-06 07:56
Опять проблемы с контрактами-агентами, действительно невозможно предугадать
Посмотреть ОригиналОтветить0
GasFeeCryer
· 01-05 12:57
Опять разыгрывается драма с уязвимостью контракта, 1,5 миллиона долларов исчезли как ни бывало, этот агентский контракт действительно является бездонной ямой
Посмотреть ОригиналОтветить0
GweiTooHigh
· 01-05 12:54
Опять очередной кровавый случай на 1,5 миллиона долларов, уязвимость в контракте агента действительно потрясающая
Посмотреть ОригиналОтветить0
MoneyBurner
· 01-05 12:45
1,5 миллиона долларов пропало? Вот почему я никогда не вкладывал большие суммы в контракт с доверенностью — я давно говорил, что неограниченное разрешение эквивалентно самоубийству, а теперь, ну, появилась новая волна людей
Посмотреть ОригиналОтветить0
ContractCollector
· 01-05 12:42
Опять началось... эта ловушка с агентским контрактом действительно не так просто предотвратить, я просто хочу спросить, сколько людей действительно проверяют записи авторизации? В любом случае, я регулярно отменяю разрешения на те вещи, которые не использую, иначе это очень раздражает.
Посмотреть ОригиналОтветить0
TokenVelocityTrauma
· 01-05 12:38
Опять случился сбой в контракте агентства, это просто невероятно.
---
150 тысяч долларов просто исчезли? Надо проверить, сколько проектов еще работают с открытыми разрешениями.
---
Про уязвимости агентств нужно запомнить навсегда, каждый раз одна и та же история.
---
Мосты для межцепочечной связи действительно самые опасные места, я давно хотел сказать.
---
Поторопитесь с аудитом, ребята, не ждите, пока вас не раскроют.
---
Опять эта схема с приватными протоколами для отмывания денег, когда же этот цикл прекратится.
---
Что случилось с Arbitrum, у них недавно много проблем.
---
Короче говоря, проблема в неправильном управлении разрешениями, это действительно зависит от самих пользователей.
---
150 тысяч долларов исчезли, некоторым аудиторам должно быть очень стыдно.
---
Мне интересно, как этот злоумышленник нашел эту уязвимость, она очень детализирована.
Сеть Arbitrum столкнулась с серьёзным инцидентом с безопасностью: он-чейн-мониторинг показал, что злоумышленники захватили контроль над учетными записями пользователей через уязвимости прокси-контрактов, что привело к краже примерно 1,5 миллиона долларов средств. Украденные средства затем переводятся в сеть Ethereum, где они внедряются в протоколы конфиденциальности для отмывания. Этот инцидент выявил точки риска в текущих взаимодействиях между цепочками мостов и контрактов. Проекты и пользователи экосистемы Arbitrum должны немедленно проверять авторизацию прокси, чтобы предотвратить подобные атаки. Сообщество безопасности тщательно анализирует векторы атак и варианты защиты этого инцидента.