慢雾:Asterix атака похожа на Flooring Protocol и BMP, злоумышленники ищут общие уязвимости

robot
Генерация тезисов в процессе
Марсианские финансы: основатель Slow Fog Юй Цзянь опубликовал сообщение, в котором говорится, что атака на Asterix похожа на вчерашние атаки Flooring Protocol и BMP (нижний протокол — один DN404, один BT404), использовалась переполнение и повторное использование операций с перемещением NFT ID на высоких уровнях. Похоже, злоумышленники ищут общие уязвимости.
Сообщается, что вчера Asterix раскрыл инцидент, повлиявший на контракт токена ASTX, заявив, что пул ликвидности Uniswap v4 был атакован 8 июня, злоумышленник украл около 30 ETH через 242 транзакции.
Уязвимость возникла из-за отсутствия проверки ограничения по ID токенов при операции одобрения в ранней версии DN404, злоумышленник использовал устаревшее одобрение токенов, чтобы многократно продавать токены в пуле за ETH, а затем подделывал ID для вывода эквивалентных токенов, циклическая операция привела к исчерпанию средств.
Смарт-контракты неизменяемы и не подлежат исправлению, команда рекомендует пользователям прекратить взаимодействие с текущим пулом и токенами, а также планирует миграцию и развертывание безопасных токенов.
Команда подозревает, что злоумышленник использовал взломанную версию AI-инструмента для проведения тестов на уязвимость и поиска нестандартных логических путей.
ETH0,76%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено