刚看到ARB network上发生的一起攻击事件,真的有点吓人。据Cyvers s的数据显示,攻击者通过操纵代理合约漏洞,一次性盗走了150万美元,涉及USDGambit和TLP两个项目。



攻击手法其实就是针对ProxyAdmin权限下手。攻击者部署了自己的合约,更新了管理员权限,直接绕过了原本的权限限制。受害者地址上的150万美元USDT就这样被转到了攻击者的钱包里。我看了一下交易记录,资金流向非常清楚,就是直接转移。

更过分的是,盗走的钱马上被跨链转到以太坊,然后塞进了Tornado Cash去混淆资金来源。这样一来150万美元基本就追不回来了。这次事件真的暴露了代理合约治理上的大漏洞,特别是集中式的权限管理风险有多大。看来DeFi项目得更重视合约安全审计了。
ARB2.63%
ETH0.67%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论