Мережа Arbitrum зазнала серйозної безпекової інциденту: внутрішнє моніторинг показує, що зловмисники через вразливість у проксі-контракті отримали контроль над обліковими записами користувачів, що призвело до крадіжки близько 1500000 доларів США. Вкрадені кошти були пізніше переведені до мережі Ethereum і введені у приватний протокол для відмивання. Цей інцидент виявив ризики у міжланцюгових мостах та взаємодії контрактів. Проєкти екосистеми Arbitrum та користувачі повинні негайно перевірити стан авторизації проксі, щоб запобігти подібним атакам. Безпекова спільнота проводить глибокий аналіз векторів атаки та заходів захисту у цьому випадку.

ARB4,46%
ETH5,82%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
0/400
NFT_Therapy_Groupvip
· 01-08 03:59
Знову щось трапилось... агентський контракт знову проблеми, цього разу 1,5 мільйона доларів просто зникли? Ні, чому кожен крос-ланцюговий перехід стає все більш ризикованим?
Переглянути оригіналвідповісти на0
VitaliksTwinvip
· 01-06 11:29
Ще один вразливість у агентському контракті, ці хлопці дійсно не вчаться на своїх помилках.
Переглянути оригіналвідповісти на0
quietly_stakingvip
· 01-06 07:56
Знову проблеми з агентським контрактом, справді важко передбачити
Переглянути оригіналвідповісти на0
GasFeeCryervip
· 01-05 12:57
Ще одна вистава з вразливістю контракту, 1,5 мільйона доларів зникли просто так, цей агентський контракт справді є бездонною ямою.
Переглянути оригіналвідповісти на0
GweiTooHighvip
· 01-05 12:54
Ще один кровавий випадок на 1,5 мільйона доларів, вразливість у агентському контракті справді неймовірна
Переглянути оригіналвідповісти на0
MoneyBurnervip
· 01-05 12:45
1,5 мільйона доларів зникло? Ось чому я ніколи не вкладав великі суми у проксі-контракт, я давно казав, що необмежене дозвіл еквівалент самогубству, а тепер, ну, зібрали ще одну хвилю людей
Переглянути оригіналвідповісти на0
ContractCollectorvip
· 01-05 12:42
Знову з'явилося... ця пастка з агентським контрактом дійсно незахищена, я просто хочу спитати, скільки людей дійсно перевіряють записи авторизації? Я все одно регулярно відкликаю ті, що не використовую, інакше це дуже дратує.
Переглянути оригіналвідповісти на0
TokenVelocityTraumavip
· 01-05 12:38
Знову зірваний контракт агентства, справді неймовірно. --- 150 тисяч зникло так просто? Мабуть, потрібно перевірити, скільки проектів ще мають відкриті дозволи. --- Про вразливості агентства потрібно запам’ятати назавжди, кожного разу одна й та сама історія. --- Мостове міжланцюгове з’єднання справді — це найбільше мінне поле, давно хотів сказати. --- Швидше б провести аудит, колеги, не чекайте, поки вас не зловлять. --- Знову ця схема з приватним протоколом для відмивання грошей, коли ж це циклічне безглуздя закінчиться. --- Що трапилось з Arbitrum, останнім часом багато подій. --- Говорячи просто, проблема в неправильному управлінні дозволами, це справді залежить від користувача. --- 150 тисяч доларів зникли, деякі аудиторські команди, мабуть, вже соромляться. --- Мені просто цікаво, як цей зломщик знайшов цю вразливість, настільки детально.
Переглянути оригіналвідповісти на0
  • Закріпити