Mingwu : L'attaque Asterix est similaire à Flooring Protocol et BMP, l'attaquant recherche des vulnérabilités communes

robot
Création du résumé en cours
Les nouvelles de Mars Finance rapportent que le fondateur de SlowMist, Yu Xian, a publié un message indiquant que l'attaque subie par Asterix est similaire à celle d'hier contre Flooring Protocol et BMP (un protocole sous-jacent avec un DN404 et un BT404), exploitant une surcharge de réutilisation de l'opération de déplacement d'ID NFT à haute position. Il semble que les attaquants recherchent des vulnérabilités communes.
Selon les informations, Asterix a révélé hier une attaque affectant le contrat du jeton ASTX, affirmant que la piscine de liquidités Uniswap v4 a été attaquée le 8 juin, avec l'attaquant volant environ 30 ETH via 242 transactions.
La vulnérabilité provient du manque de vérification des restrictions d'ID de jeton lors des opérations d'approbation dans une version antérieure de DN404, permettant à l'attaquant d'utiliser une approbation de jeton obsolète pour vendre à plusieurs reprises des jetons dans la piscine afin d'obtenir des ETH, puis de falsifier des ID pour extraire une quantité équivalente de jetons, ce qui a épuisé les fonds.
Les contrats intelligents étant immuables et irremplaçables, l'équipe recommande aux utilisateurs de cesser toute interaction avec la piscine et le jeton actuels, et prévoit de migrer vers un déploiement sécurisé de jetons.
L'équipe soupçonne que l'attaquant a utilisé un outil AI jailbreak pour effectuer des tests de fuzz afin de découvrir des chemins logiques non conventionnels.
ETH1,55%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire