Mano Fog: O ataque do Asterix é semelhante ao Flooring Protocol e BMP, os atacantes estão procurando vulnerabilidades comuns

robot
Geração do resumo em andamento
Notícias do Mars Finance, o fundador da Slow Fog, Yu Xian, publicou um artigo dizendo que o ataque ao Asterix é semelhante ao de ontem ao Flooring Protocol e BMP (um protocolo de camada base, um DN404, um BT404), com operação de deslocamento de ID de NFT de alta posição sendo reutilizada por overflow. Parece que os atacantes estão procurando vulnerabilidades comuns.
Sabe-se que o Asterix revelou ontem um incidente de ataque que afetou o contrato do token ASTX, afirmando que o pool de liquidez do Uniswap v4 foi atacado em 8 de junho, com o atacante roubando cerca de 30 ETH através de 242 transações.
A vulnerabilidade originou-se na falta de restrição de verificação de ID de token na operação de aprovação em versões antigas do DN404, permitindo que o atacante aproveitasse tokens desatualizados, vendendo-os repetidamente no pool para obter ETH, e depois falsificando IDs para extrair tokens equivalentes, com operações circulares que esgotaram os fundos.
Contratos inteligentes são imutáveis e não podem ser consertados; a equipe recomenda que os usuários parem de interagir com o pool e tokens atuais, e está planejando migrar para tokens seguros.
A equipe suspeita que os atacantes usaram uma ferramenta de IA com jailbreak para realizar testes de fuzz e descobrir caminhos lógicos não convencionais.
ETH0,76%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado