L'écosystème Arbitrum révèle un nouveau vulnérabilité. Selon les données de surveillance, une série d'opérations suspectes impliquant des contrats proxy a récemment été détectée sur le réseau Arbitrum, avec une perte de fonds estimée à 1,5 million de dollars.
D'un point de vue technique, le responsable de l'incident est attribué à un seul compte déployant les projets USDGambit et TLP. Les attaquants ont obtenu, par un certain moyen, l'accès à ces comptes, puis ont immédiatement déployé de nouveaux contrats malveillants. Plus important encore, ils ont modifié la configuration des permissions de ProxyAdmin, prenant ainsi le contrôle total du système de contrats proxy.
Les fonds volés ont déjà commencé à être transférés cross-chain. Les hackers ont transféré ces fonds du réseau Arbitrum vers Ethereum, puis vers le mélangeur de confidentialité Tornado, une série d'opérations qui montre une intention claire de contournement de la traçabilité. Cela rappelle aux projets et utilisateurs de l'écosystème qu'il est crucial d'être vigilant lors du déploiement de contrats et de la gestion des permissions, en particulier le risque lié à la configuration d'un contrôle unique par compte ne doit pas être sous-estimé.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
17 J'aime
Récompense
17
8
Reposter
Partager
Commentaire
0/400
NFT_Therapy_Group
· 01-07 07:15
150 000 s'en sont ainsi allés, le contrôle d'un seul compte est vraiment à vomir
Voir l'originalRépondre0
TokenSleuth
· 01-05 09:33
Encore une fois, le contrôle des permissions d'un seul compte est vraiment énervant.
Voir l'originalRépondre0
ThatsNotARugPull
· 01-05 09:30
Le contrôle d'un seul compte est vraiment un gros piège, une clé privée compromise et tout est perdu
Voir l'originalRépondre0
HodlTheDoor
· 01-05 09:27
Encore une fois, Arbitrum, combien de fois cela s'est-il produit ? Le contrôle d'un seul compte est vraiment énervant
Voir l'originalRépondre0
bridge_anxiety
· 01-05 09:26
Encore une fois, déployer un seul compte est vraiment suicidaire, on peut encore commettre ce genre d'erreur basique...
Voir l'originalRépondre0
GasFeeNightmare
· 01-05 09:25
Encore une fois, Arbitrum veut vraiment tester notre patience… Le contrôle d’un seul compte est vraiment une bombe à retardement, combien de fois faut-il le dire…
Voir l'originalRépondre0
TradFiRefugee
· 01-05 09:21
Le contrôle d'un seul compte doit vraiment être modifié, cette fois-ci, nous avons encore donné une leçon à tout le monde.
Voir l'originalRépondre0
MidnightSnapHunter
· 01-05 09:17
Encore là, le contrôle d'un seul compte est vraiment génial, cela aurait dû être interdit depuis longtemps.
L'écosystème Arbitrum révèle un nouveau vulnérabilité. Selon les données de surveillance, une série d'opérations suspectes impliquant des contrats proxy a récemment été détectée sur le réseau Arbitrum, avec une perte de fonds estimée à 1,5 million de dollars.
D'un point de vue technique, le responsable de l'incident est attribué à un seul compte déployant les projets USDGambit et TLP. Les attaquants ont obtenu, par un certain moyen, l'accès à ces comptes, puis ont immédiatement déployé de nouveaux contrats malveillants. Plus important encore, ils ont modifié la configuration des permissions de ProxyAdmin, prenant ainsi le contrôle total du système de contrats proxy.
Les fonds volés ont déjà commencé à être transférés cross-chain. Les hackers ont transféré ces fonds du réseau Arbitrum vers Ethereum, puis vers le mélangeur de confidentialité Tornado, une série d'opérations qui montre une intention claire de contournement de la traçabilité. Cela rappelle aux projets et utilisateurs de l'écosystème qu'il est crucial d'être vigilant lors du déploiement de contrats et de la gestion des permissions, en particulier le risque lié à la configuration d'un contrôle unique par compte ne doit pas être sous-estimé.