Le site Web de Coinjie a rapporté qu’avec l’expansion des activités de trading sur le marché DeFi, Renegade Fi a rencontré une faille de sécurité évitable, où un attaquant a exploité un initialiseurs non protégé dans le contrat proxy de Black Pool sur Arbitrum, obtenant ainsi un accès en delegatecall privilégié. L’attaquant a extrait près de 27 types d’actifs ERC-20, y compris WBTC, PENDLE, LDO, CRV, RDNT et SYNTHR, pour une perte totale proche de 209 000 dollars américains. Cet incident met en lumière comment les faiblesses au niveau du déploiement dans les systèmes DeFi modernes peuvent contourner des infrastructures complexes. Blockaid a rapidement identifié une activité suspecte et, après l’incident, a exhorté les utilisateurs à révoquer les autorisations et à suspendre l’intégration pour prévenir la propagation des risques.

WBTC0,92%
PENDLE8,21%
LDO-0,8%
CRV11,05%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler