Медовий туман: Астерікс-атака схожа на Flooring Protocol та BMP, зловмисники шукають спільні вразливості

robot
Генерація анотацій у процесі

Марсіанські фінансові новини, засновник Slow Fog Юй Сінь опублікував повідомлення, що атака на Asterix схожа на вчорашню Flooring Protocol та BMP (нижчий рівень протоколу — один DN404, один BT404), з використанням переповнення та повторного використання операцій з переміщенням NFT ID на високих рівнях. Здається, зловмисники шукають спільні вразливості.

Як повідомляється, вчора Asterix розкрив випадок атаки, яка вплинула на контракт токена ASTX, заявивши, що пул ліквідності Uniswap v4 був атакований 8 червня, і зловмисник викрав близько 30 ETH через 242 транзакції. Вразливість виникла через відсутність перевірки обмежень на ID токена при операціях затвердження у ранніх версіях DN404, зловмисник використав застаріле затвердження токенів для повторного продажу токенів у пулі та отримання ETH, а також підробляв ID для вилучення еквівалентних токенів, що циклічно виснажувало кошти.

Розумні контракти є незмінними і не підлягають виправленню, команда рекомендує користувачам припинити взаємодію з поточним пулом і токенами, і планує міграцію для розгортання безпечних токенів. Команда підозрює, що зловмисник використовував джейлбрейковану версію AI-інструменту для проведення тестів на проникнення з метою виявлення нестандартних логічних шляхів.

ETH0,76%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено