Manmu: Serangan Asterix mirip dengan Flooring Protocol dan BMP, penyerang mencari kesamaan kerentanan

robot
Pembuatan abstrak sedang berlangsung
Berita dari Mars Finance, pendiri Slow Fog, Yu Xian, menulis bahwa serangan yang dialami oleh Asterix serupa dengan Flooring Protocol dan BMP kemarin (protokol dasar satu DN404, satu BT404), yaitu overflow operasi pergeseran ID NFT di posisi tinggi yang digunakan kembali. Tampaknya penyerang sedang mencari pola kerentanan yang sama.
Diketahui, Asterix mengungkapkan sebuah insiden serangan yang mempengaruhi kontrak token ASTX kemarin, menyatakan bahwa kolam likuiditas Uniswap v4 diserang pada 8 Juni, dan penyerang mencuri sekitar 30 ETH melalui 242 transaksi.
Kerentanan berasal dari kurangnya pemeriksaan batasan ID token pada operasi persetujuan di versi awal DN404, di mana penyerang memanfaatkan persetujuan token yang usang untuk menjual token berulang kali di kolam dan mendapatkan ETH, kemudian mengekstrak token dengan ID palsu yang setara, dan operasi berulang ini menyebabkan dana terkuras.
Smart contract tidak dapat diubah dan tidak bisa diperbaiki, tim menyarankan pengguna untuk berhenti berinteraksi dengan kolam dan token saat ini, dan sedang merencanakan migrasi untuk men-deploy token yang aman.
Tim curiga bahwa penyerang menggunakan alat AI versi jailbroken untuk melakukan fuzz testing guna menemukan jalur logika yang tidak konvensional.
ETH0,76%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan