Mano Fog: O ataque Asterix é semelhante ao Flooring Protocol e BMP, os atacantes estão procurando vulnerabilidades comuns

robot
Geração de resumo em curso
Notícias da Mars Finance, o fundador da Slow Fog, Yu Xian, publicou que o ataque ao Asterix é semelhante ao de ontem ao Flooring Protocol e BMP (um DN404 na camada base, um BT404), com operação de deslocamento de ID de NFT de alta posição que causou overflow e reutilização. Parece que os atacantes estão procurando vulnerabilidades comuns.
Sabe-se que o Asterix revelou ontem um incidente de ataque que afetou o contrato do token ASTX, afirmando que o pool de liquidez do Uniswap v4 foi atacado em 8 de junho, com o atacante roubando cerca de 30 ETH através de 242 transações.
A vulnerabilidade originou-se na falta de restrição de ID de token na operação de aprovação em versões antigas do DN404, permitindo que o atacante aproveitasse tokens aprovados de forma obsoleta, vendendo repetidamente tokens no pool para obter ETH, e depois falsificando IDs para extrair tokens equivalentes, com operações circulares que esgotaram os fundos.
Contratos inteligentes são imutáveis e não podem ser corrigidos; a equipe recomenda que os usuários parem de interagir com o pool e tokens atuais, e está planejando migrar para tokens seguros.
A equipe suspeita que o atacante usou uma ferramenta de IA com jailbreak para realizar testes de fuzz e descobrir caminhos lógicos não convencionais.
ETH0,76%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado