Сеть Arbitrum столкнулась с серьёзным инцидентом с безопасностью: он-чейн-мониторинг показал, что злоумышленники захватили контроль над учетными записями пользователей через уязвимости прокси-контрактов, что привело к краже примерно 1,5 миллиона долларов средств. Украденные средства затем переводятся в сеть Ethereum, где они внедряются в протоколы конфиденциальности для отмывания. Этот инцидент выявил точки риска в текущих взаимодействиях между цепочками мостов и контрактов. Проекты и пользователи экосистемы Arbitrum должны немедленно проверять авторизацию прокси, чтобы предотвратить подобные атаки. Сообщество безопасности тщательно анализирует векторы атак и варианты защиты этого инцидента.

ARB-1,56%
ETH-1,05%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Репост
  • Поделиться
комментарий
0/400
NFT_Therapy_Groupvip
· 01-08 03:59
Опять снова... агентский контракт снова попал в неприятности, и на этот раз 1,5 миллиона долларов просто так исчезли? Нет, почему же каждый раз при межцепочечном переходе он становится все более рискованным?
Посмотреть ОригиналОтветить0
VitaliksTwinvip
· 01-06 11:29
Опять обнаружена уязвимость в контракте агента, эти ребята действительно не учатся на своих ошибках.
Посмотреть ОригиналОтветить0
quietly_stakingvip
· 01-06 07:56
Опять проблемы с контрактами-агентами, действительно невозможно предугадать
Посмотреть ОригиналОтветить0
GasFeeCryervip
· 01-05 12:57
Опять разыгрывается драма с уязвимостью контракта, 1,5 миллиона долларов исчезли как ни бывало, этот агентский контракт действительно является бездонной ямой
Посмотреть ОригиналОтветить0
GweiTooHighvip
· 01-05 12:54
Опять очередной кровавый случай на 1,5 миллиона долларов, уязвимость в контракте агента действительно потрясающая
Посмотреть ОригиналОтветить0
MoneyBurnervip
· 01-05 12:45
1,5 миллиона долларов пропало? Вот почему я никогда не вкладывал большие суммы в контракт с доверенностью — я давно говорил, что неограниченное разрешение эквивалентно самоубийству, а теперь, ну, появилась новая волна людей
Посмотреть ОригиналОтветить0
ContractCollectorvip
· 01-05 12:42
Опять началось... эта ловушка с агентским контрактом действительно не так просто предотвратить, я просто хочу спросить, сколько людей действительно проверяют записи авторизации? В любом случае, я регулярно отменяю разрешения на те вещи, которые не использую, иначе это очень раздражает.
Посмотреть ОригиналОтветить0
TokenVelocityTraumavip
· 01-05 12:38
Опять случился сбой в контракте агентства, это просто невероятно. --- 150 тысяч долларов просто исчезли? Надо проверить, сколько проектов еще работают с открытыми разрешениями. --- Про уязвимости агентств нужно запомнить навсегда, каждый раз одна и та же история. --- Мосты для межцепочечной связи действительно самые опасные места, я давно хотел сказать. --- Поторопитесь с аудитом, ребята, не ждите, пока вас не раскроют. --- Опять эта схема с приватными протоколами для отмывания денег, когда же этот цикл прекратится. --- Что случилось с Arbitrum, у них недавно много проблем. --- Короче говоря, проблема в неправильном управлении разрешениями, это действительно зависит от самих пользователей. --- 150 тысяч долларов исчезли, некоторым аудиторам должно быть очень стыдно. --- Мне интересно, как этот злоумышленник нашел эту уязвимость, она очень детализирована.
Посмотреть ОригиналОтветить0
  • Закрепить