Màn Vụ: Tấn công Asterix tương tự như Flooring Protocol, BMP, kẻ tấn công đang tìm kiếm các điểm yếu chung

robot
Đang tạo bản tóm tắt
Tin tức của Mars Finance, sáng lập viên của Slow Fog, Yu Xian đã đăng bài nói rằng, cuộc tấn công mà Asterix gặp phải tương tự như hôm qua của Flooring Protocol và BMP (giao thức nền tảng là DN404 và BT404), sử dụng thao tác dịch chuyển ID NFT ở mức cao bị tràn và tái sử dụng. Có vẻ như kẻ tấn công đang tìm kiếm điểm yếu chung.
Theo thông tin, Asterix đã tiết lộ một vụ tấn công ảnh hưởng đến hợp đồng token ASTX vào ngày hôm qua, cho biết rằng bể thanh khoản Uniswap v4 đã bị tấn công vào ngày 8 tháng 6, kẻ tấn công đã trộm khoảng 30 ETH qua 242 giao dịch.
Lỗ hổng bắt nguồn từ việc thiếu kiểm tra hạn chế ID token trong các thao tác phê duyệt của phiên bản DN404 cũ, kẻ tấn công lợi dụng việc phê duyệt token lỗi thời để bán token trong bể nhiều lần lấy ETH, sau đó giả mạo ID để rút ra số token tương đương, thao tác vòng lặp khiến quỹ bị cạn kiệt.
Hợp đồng thông minh không thể thay đổi và không thể sửa chữa, nhóm đề nghị người dùng ngừng tương tác với bể và token hiện tại, đồng thời đang lên kế hoạch di chuyển và triển khai token an toàn hơn.
Nhóm nghi ngờ kẻ tấn công đã sử dụng công cụ AI jailbreak để thực hiện kiểm thử mờ nhằm phát hiện các đường dẫn logic phi thông thường.
ETH0,76%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim