Мережа Arbitrum зазнала серйозної безпекової інциденту: внутрішнє моніторинг показує, що зловмисники через вразливість у проксі-контракті отримали контроль над обліковими записами користувачів, що призвело до крадіжки близько 1500000 доларів США. Вкрадені кошти були пізніше переведені до мережі Ethereum і введені у приватний протокол для відмивання. Цей інцидент виявив ризики у міжланцюгових мостах та взаємодії контрактів. Проєкти екосистеми Arbitrum та користувачі повинні негайно перевірити стан авторизації проксі, щоб запобігти подібним атакам. Безпекова спільнота проводить глибокий аналіз векторів атаки та заходів захисту у цьому випадку.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
8
Репост
Поділіться
Прокоментувати
0/400
NFT_Therapy_Group
· 01-08 03:59
Знову щось трапилось... агентський контракт знову проблеми, цього разу 1,5 мільйона доларів просто зникли? Ні, чому кожен крос-ланцюговий перехід стає все більш ризикованим?
Переглянути оригіналвідповісти на0
VitaliksTwin
· 01-06 11:29
Ще один вразливість у агентському контракті, ці хлопці дійсно не вчаться на своїх помилках.
Переглянути оригіналвідповісти на0
quietly_staking
· 01-06 07:56
Знову проблеми з агентським контрактом, справді важко передбачити
Переглянути оригіналвідповісти на0
GasFeeCryer
· 01-05 12:57
Ще одна вистава з вразливістю контракту, 1,5 мільйона доларів зникли просто так, цей агентський контракт справді є бездонною ямою.
Переглянути оригіналвідповісти на0
GweiTooHigh
· 01-05 12:54
Ще один кровавий випадок на 1,5 мільйона доларів, вразливість у агентському контракті справді неймовірна
Переглянути оригіналвідповісти на0
MoneyBurner
· 01-05 12:45
1,5 мільйона доларів зникло? Ось чому я ніколи не вкладав великі суми у проксі-контракт, я давно казав, що необмежене дозвіл еквівалент самогубству, а тепер, ну, зібрали ще одну хвилю людей
Переглянути оригіналвідповісти на0
ContractCollector
· 01-05 12:42
Знову з'явилося... ця пастка з агентським контрактом дійсно незахищена, я просто хочу спитати, скільки людей дійсно перевіряють записи авторизації? Я все одно регулярно відкликаю ті, що не використовую, інакше це дуже дратує.
Переглянути оригіналвідповісти на0
TokenVelocityTrauma
· 01-05 12:38
Знову зірваний контракт агентства, справді неймовірно.
---
150 тисяч зникло так просто? Мабуть, потрібно перевірити, скільки проектів ще мають відкриті дозволи.
---
Про вразливості агентства потрібно запам’ятати назавжди, кожного разу одна й та сама історія.
---
Мостове міжланцюгове з’єднання справді — це найбільше мінне поле, давно хотів сказати.
---
Швидше б провести аудит, колеги, не чекайте, поки вас не зловлять.
---
Знову ця схема з приватним протоколом для відмивання грошей, коли ж це циклічне безглуздя закінчиться.
---
Що трапилось з Arbitrum, останнім часом багато подій.
---
Говорячи просто, проблема в неправильному управлінні дозволами, це справді залежить від користувача.
---
150 тисяч доларів зникли, деякі аудиторські команди, мабуть, вже соромляться.
---
Мені просто цікаво, як цей зломщик знайшов цю вразливість, настільки детально.
Мережа Arbitrum зазнала серйозної безпекової інциденту: внутрішнє моніторинг показує, що зловмисники через вразливість у проксі-контракті отримали контроль над обліковими записами користувачів, що призвело до крадіжки близько 1500000 доларів США. Вкрадені кошти були пізніше переведені до мережі Ethereum і введені у приватний протокол для відмивання. Цей інцидент виявив ризики у міжланцюгових мостах та взаємодії контрактів. Проєкти екосистеми Arbitrum та користувачі повинні негайно перевірити стан авторизації проксі, щоб запобігти подібним атакам. Безпекова спільнота проводить глибокий аналіз векторів атаки та заходів захисту у цьому випадку.